Уязвимость CVE-2017-3141: Информация

Описание

The BIND installer on Windows uses an unquoted service path which can enable a local user to achieve privilege escalation if the host file system permissions allow this. Affects BIND 9.2.6-P2->9.2.9, 9.3.2-P1->9.3.6, 9.4.0->9.8.8, 9.9.0->9.9.10, 9.10.0->9.10.5, 9.11.0->9.11.1, 9.9.3-S1->9.9.10-S1, 9.10.5-S1.

Важность: HIGH (7,8) Вектор: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 16 января 2019 г.
Изменено: 10 октября 2019 г.
Идентификатор типа ошибки: CWE-428

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
bindsisyphus9.10.6-alt19.18.26-alt1ALT-PU-2017-1966-1186137Исправлено
bindp109.10.6-alt19.16.48-alt1ALT-PU-2017-1966-1186137Исправлено
bindp99.10.6-alt19.11.37-alt1ALT-PU-2017-1966-1186137Исправлено
bindp89.10.6-alt0.M80P.19.10.8.P1-alt4ALT-PU-2017-2082-1186995Исправлено
bindc10f19.10.6-alt19.16.48-alt0.c10f2.1ALT-PU-2017-1966-1186137Исправлено
bindc9f29.10.6-alt19.11.37-alt1ALT-PU-2017-1966-1186137Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://kb.isc.org/docs/aa-01496
  • Vendor Advisory
42121
  • Exploit
  • Third Party Advisory
  • VDB Entry
https://security.netapp.com/advisory/ntap-20180926-0001/
  • Third Party Advisory
GLSA-201708-01
  • Third Party Advisory
1038693
  • Third Party Advisory
  • VDB Entry
99089
  • Third Party Advisory
  • VDB Entry
    1. Конфигурация 1

      cpe:2.3:a:isc:bind:*:*:*:*:*:*:*:*
      Start including
      9.11.0
      End including
      9.11.1

      cpe:2.3:a:isc:bind:*:*:*:*:*:*:*:*
      Start including
      9.10.0
      End including
      9.10.5

      cpe:2.3:a:isc:bind:*:*:*:*:*:*:*:*
      Start including
      9.9.0
      End including
      9.9.10

      cpe:2.3:a:isc:bind:*:*:*:*:*:*:*:*
      Start including
      9.4.0
      End including
      9.8.8

      cpe:2.3:a:isc:bind:9.3.2:p1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:*:*:*:*:*:*:*:*
      Start including
      9.3.2
      End including
      9.3.6

      cpe:2.3:a:isc:bind:9.2.6:p2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:*:*:*:*:*:*:*:*
      Start including
      9.2.6
      End including
      9.2.9