актуализации на авторитетен (authoritative) DNS сървър , в които има четири уязвимости, две от които потенциално могат да доведат до отдалечено изпълнение на код от нападащия.
Уязвимостите CVE-2020-24696, CVE-2020-24697 и CVE-2020-24698
код с реализация на механизма за обмен на ключове . Уязвимостите се проявяват само при компилиране на PowerDNS с поддръжка на GSS-TSIG («—enable-experimental-gss-tsig», по подразбиране не се използва) и могат да бъдат експлоатирани чрез изпращане на специално форматиран мрежови пакет. Уязвимостите CVE-2020-24696 и CVE-2020-24698, причинени от условия на състезание и двойно освобождаване на памет (double-free), могат да доведат до срив или изпълнение на код от нападащия при обработка на заявки с некоректно форматирани подписи GSS-TSIG. Уязвимостта CVE-2020-24697 е ограничена до отказ в обслужването. Тъй като кодът GSS-TSIG не се е използвал по подразбиране, включително в пакети на дистрибуции, и потенциално съдържа други проблеми, е решено да бъде напълно премахнат в версията PowerDNS Authoritative 4.4.0.
може да доведе до изтичане на информация от неинициализирана памет на процеса, но се проявява само при обработка на заявки от удостоверени потребители, които имат възможност да добавят нови записи в обслужваните от сървъра DNS-зони.
Източник: opennet.ru
