Уязвимости в PowerDNS Авторитетен сървър

Налични актуализации на авторитетен (authoritative) DNS сървър PowerDNS Authoritative Server 4.3.1, 4.2.3 и 4.1.14, в които са отстранени има четири уязвимости, две от които потенциално могат да доведат до отдалечено изпълнение на код от нападащия.

Уязвимостите CVE-2020-24696, CVE-2020-24697 и CVE-2020-24698
засягат код с реализация на механизма за обмен на ключове GSS-TSIG. Уязвимостите се проявяват само при компилиране на PowerDNS с поддръжка на GSS-TSIG («—enable-experimental-gss-tsig», по подразбиране не се използва) и могат да бъдат експлоатирани чрез изпращане на специално форматиран мрежови пакет. Уязвимостите CVE-2020-24696 и CVE-2020-24698, причинени от условия на състезание и двойно освобождаване на памет (double-free), могат да доведат до срив или изпълнение на код от нападащия при обработка на заявки с некоректно форматирани подписи GSS-TSIG. Уязвимостта CVE-2020-24697 е ограничена до отказ в обслужването. Тъй като кодът GSS-TSIG не се е използвал по подразбиране, включително в пакети на дистрибуции, и потенциално съдържа други проблеми, е решено да бъде напълно премахнат в версията PowerDNS Authoritative 4.4.0.

CVE-2020-17482 може да доведе до изтичане на информация от неинициализирана памет на процеса, но се проявява само при обработка на заявки от удостоверени потребители, които имат възможност да добавят нови записи в обслужваните от сървъра DNS-зони.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster