PowerDNS Autoriteetserveri haavatavused
Saadaval on PowerDNS Authoritative Server 4.3.1, 4.2.3 ja 4.1.14 autoriteetsete DNS-serverite uuendused, milles on kõrvaldatud neli haavatavust, millest kaks võivad potentsiaalselt viia ründaja kaugkasutusse. Haavatavused CVE-2020-24696, CVE-2020-24697 ja CVE-2020-24698 mõjutavad GSS-TSIG võtmevahetusmehhanismi rakenduse koodi. Haavatavused ilmnevad ainult PowerDNS-i GSS-TSIG toe aktiviseerimisel („—enable-experimental-gss-tsig“, vaikimisi ei kasutata) […]
