PowerDNS Autoriteetserveri haavatavused
Saadaval on PowerDNS Authoritative Server 4.3.1, 4.2.3 ja 4.1.14 autoriteetsete DNS-serverite uuendused, milles on kĂ”rvaldatud neli haavatavust, millest kaks vĂ”ivad potentsiaalselt viia rĂŒndaja kaugkasutusse. Haavatavused CVE-2020-24696, CVE-2020-24697 ja CVE-2020-24698 mĂ”jutavad GSS-TSIG vĂ”tmevahetusmehhanismi rakenduse koodi. Haavatavused ilmnevad ainult PowerDNS-i GSS-TSIG toe aktiviseerimisel (ââenable-experimental-gss-tsigâ, vaikimisi ei kasutata) […]
