Schwächen im PowerDNS Authoritative Server
Updates für den autoritativen DNS-Server PowerDNS Authoritative Server 4.3.1, 4.2.3 und 4.1.14 sind verfügbar, die vier Schwachstellen beheben, von denen zwei potenziell zu einer Remote-Codeausführung durch einen Angreifer führen können. Die Schwachstellen CVE-2020-24696, CVE-2020-24697 und CVE-2020-24698 betreffen den Code mit der Implementierung des GSS-TSIG Schlüssel-Austauschmechanismus. Die Schwachstellen treten nur bei der PowerDNS-Builds mit GSS-TSIG-Unterstützung auf („—enable-experimental-gss-tsig“, standardmäßig nicht verwendet) […]
