Aktualisierungen des autoritativen DNS-Servers , in denen vier Schwachstellen auftreten, von denen zwei potenziell zu einer Remote-Codeausführung durch einen Angreifer führen können.
Die Schwachstellen CVE-2020-24696, CVE-2020-24697 und CVE-2020-24698
Code zur Implementierung des Schlüsseltauschmechanismus . Die Schwachstellen treten nur bei der Kompilierung von PowerDNS mit GSS-TSIG-Unterstützung („—enable-experimental-gss-tsig“, standardmäßig nicht verwendet) auf und können durch das Senden eines speziell gestalteten Netzpakets ausgenutzt werden. Die Schwachstellen CVE-2020-24696 und CVE-2020-24698, die durch einen Race-Condition und doppelte Speicherfreigabe (double-free) verursacht werden, können zum Absturz oder zur Ausführung von Angreifercode bei der Verarbeitung von Anfragen mit falsch formatierten GSS-TSIG-Signaturen führen. Die Schwachstelle CVE-2020-24697 beschränkt sich auf eine Dienstverweigerung. Da der GSS-TSIG-Code standardmäßig nicht verwendet wurde, einschließlich in den Paketdistributionen, und potenziell andere Probleme enthält, wurde beschlossen, ihn in der Version PowerDNS Authoritative 4.4.0 vollständig zu entfernen.
kann zu Informationen aus nicht initialisiertem Speicher des Prozesses führen, tritt jedoch nur bei der Verarbeitung von Anfragen von authentifizierten Benutzern auf, die die Möglichkeit haben, neue Einträge in die vom DNS-Server verwalteten Zonen hinzuzufügen.
Quelle: opennet.ru
