PowerDNS Authoritative Server-en ahultasunak
DNS zerbitzari autoritarioen eguneraketak PowerDNS Authoritative Server 4.3.1, 4.2.3 eta 4.1.14 erabilgarri daude, lau ahultasun konpontzen dituztenak, eta horietako bik erasotzaile batek urruneko kodea exekutatu dezake. CVE-2020-24696, CVE-2020-24697 eta CVE-2020-24698 ahultasunek GSS-TSIG gako-truke mekanismoa ezartzen duen kodeari eragiten diote. Ahultasunak GSS-TSIG laguntzarekin PowerDNS eraikitzean bakarrik agertzen dira ("—enable-experimental-gss-tsig", lehenespenez erabiltzen ez dena) [...]