BIND telepítő sérülékenysége

CH azonosító

CH-14097

Angol cím

BIND installer vulnerability

Felfedezés dátuma

2017.06.13.

Súlyosság

Kritikus

Érintett rendszerek

BIND

Érintett verziók

BIND 9.2.6-P2 - 9.2.9, 9.3.2-P1 - 9.3.6, 9.4.0 - 9.8.8, 9.9.0 - 9.9.10, 9.10.0 - 9.10.5, 9.11.0 - 9.11.1, 9.9.3-S1 - 9.9.10-S1, 9.10.5-S1

Összefoglaló

A BIND DNS-szerver Windows platformra készült telepítőjének sérülékenységét jelentették, amelyet kihasználva egy helyi felhasználó emelt jogosultságot szerezhet.

Leírás

A Windows-ra készült BIND verzió telepítője egy nem bejegyzett elérési utat használ, ezt kihaználva egy rosszindulatú helyi felhasználó emelt jogosultságot szerezhet a rendszeren.

Csak a BIND Windows platformra készült telepítője érintett, a kézi telepítés – ahol az útvonal bejegyzése megfelelő – nem rejt kockázatot.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen az alábbi verziókra:

9.9.10-P1, 9.10.5-P1, 9.11.1-P1


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
CVE-2025-30377 – Microsoft Office Remote Code Execution sebezhetősége
CVE-2024-57726 – SimpleHelp sebezhetősége
CVE-2024-57728 – SimpleHelp sebezhetősége
CVE-2025-20114 – Cisco Unified Intelligence Center Privilege Escalation sebezhetősége
CVE-2025-20113 – Cisco Unified Intelligence Center Privilege Escalation sebezhetősége
CVE-2025-20152 – Cisco Identity Services Engine RADIUS Denial of Service sérülékenysége
CVE-2025-4632 – Samsung MagicINFO 9 Server Path Traversal sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
Tovább a sérülékenységekhez »