Vulnerability Details CVE-2017-3141
The BIND installer on Windows uses an unquoted service path which can enable a local user to achieve privilege escalation if the host file system permissions allow this. Affects BIND 9.2.6-P2->9.2.9, 9.3.2-P1->9.3.6, 9.4.0->9.8.8, 9.9.0->9.9.10, 9.10.0->9.10.5, 9.11.0->9.11.1, 9.9.3-S1->9.9.10-S1, 9.10.5-S1.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.026
EPSS Ranking 84.8%
CVSS Severity
CVSS v3 Score 7.2
CVSS v2 Score 7.2
Products affected by CVE-2017-3141
-
cpe:2.3:a:isc:bind:9.10.0
-
cpe:2.3:a:isc:bind:9.10.1
-
cpe:2.3:a:isc:bind:9.10.2
-
cpe:2.3:a:isc:bind:9.10.3
-
cpe:2.3:a:isc:bind:9.10.4
-
cpe:2.3:a:isc:bind:9.10.5
-
cpe:2.3:a:isc:bind:9.11.0
-
cpe:2.3:a:isc:bind:9.11.1
-
-
-
-
-
-
-
-
-
-
-
cpe:2.3:a:isc:bind:9.4.0a1
-
cpe:2.3:a:isc:bind:9.4.0a2
-
cpe:2.3:a:isc:bind:9.4.0a3
-
cpe:2.3:a:isc:bind:9.4.0a4
-
cpe:2.3:a:isc:bind:9.4.0a5
-
cpe:2.3:a:isc:bind:9.4.0a6
-
cpe:2.3:a:isc:bind:9.4.0b1
-
cpe:2.3:a:isc:bind:9.4.0b2
-
cpe:2.3:a:isc:bind:9.4.0b3
-
cpe:2.3:a:isc:bind:9.4.0b4
-
-
-
-
cpe:2.3:a:isc:bind:9.4.3b1
-
cpe:2.3:a:isc:bind:9.4.3b2
-
cpe:2.3:a:isc:bind:9.4.3b3
-
-
-
-
cpe:2.3:a:isc:bind:9.5.0-p1
-
cpe:2.3:a:isc:bind:9.5.0-p2
-
cpe:2.3:a:isc:bind:9.5.0-p2-w1
-
cpe:2.3:a:isc:bind:9.5.0-p2-w2
-
cpe:2.3:a:isc:bind:9.5.0a1
-
cpe:2.3:a:isc:bind:9.5.0a2
-
cpe:2.3:a:isc:bind:9.5.0a3
-
cpe:2.3:a:isc:bind:9.5.0a4
-
cpe:2.3:a:isc:bind:9.5.0a5
-
cpe:2.3:a:isc:bind:9.5.0a6
-
cpe:2.3:a:isc:bind:9.5.0a7
-
cpe:2.3:a:isc:bind:9.5.0b1
-
cpe:2.3:a:isc:bind:9.5.0b2
-
cpe:2.3:a:isc:bind:9.5.0b3
-
-
cpe:2.3:a:isc:bind:9.5.1b1
-
cpe:2.3:a:isc:bind:9.5.1b2
-
cpe:2.3:a:isc:bind:9.5.1b3
-
-
cpe:2.3:a:isc:bind:9.5.2-p1
-
cpe:2.3:a:isc:bind:9.5.2-p2
-
cpe:2.3:a:isc:bind:9.5.2-p3
-
cpe:2.3:a:isc:bind:9.5.2-p4
-
cpe:2.3:a:isc:bind:9.5.2b1
-
-
cpe:2.3:a:isc:bind:9.5.3b1
-
-
cpe:2.3:a:isc:bind:9.6-esv
-
cpe:2.3:a:isc:bind:9.6-esv-r1
-
cpe:2.3:a:isc:bind:9.6-esv-r2
-
cpe:2.3:a:isc:bind:9.6-esv-r3
-
cpe:2.3:a:isc:bind:9.6-esv-r4
-
Isc
»
Bind
»
Version: 9.6-esv-r4-p1
cpe:2.3:a:isc:bind:9.6-esv-r4-p1
-
cpe:2.3:a:isc:bind:9.6-esv-r5
-
cpe:2.3:a:isc:bind:9.6-esv-r5b1
-
cpe:2.3:a:isc:bind:9.6-esv-r6
-
cpe:2.3:a:isc:bind:9.6-esv-r7
-
cpe:2.3:a:isc:bind:9.6-esv-r9
-
-
cpe:2.3:a:isc:bind:9.6.0a1
-
cpe:2.3:a:isc:bind:9.6.0b1
-
-
cpe:2.3:a:isc:bind:9.6.1b1
-
-
cpe:2.3:a:isc:bind:9.6.2-p1
-
cpe:2.3:a:isc:bind:9.6.2-p2
-
cpe:2.3:a:isc:bind:9.6.2-p3
-
cpe:2.3:a:isc:bind:9.6.2b1
-
-
cpe:2.3:a:isc:bind:9.6.3b1
-
-
cpe:2.3:a:isc:bind:9.7.0a1
-
cpe:2.3:a:isc:bind:9.7.0a2
-
cpe:2.3:a:isc:bind:9.7.0a3
-
cpe:2.3:a:isc:bind:9.7.0b1
-
cpe:2.3:a:isc:bind:9.7.0b2
-
cpe:2.3:a:isc:bind:9.7.0b3
-
-
cpe:2.3:a:isc:bind:9.7.1b1
-
-
-
-
cpe:2.3:a:isc:bind:9.7.4b1
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
cpe:2.3:a:isc:bind:9.9.10
-
-
-
-
cpe:2.3:a:isc:bind:9.9.4-65
-
cpe:2.3:a:isc:bind:9.9.4-72
-
-
-
-
-