mises à jour du serveur DNS autoritaire , qui contiennent quatre vulnérabilités, dont deux peuvent potentiellement conduire à l'exécution de code à distance par un attaquant.
Les vulnérabilités CVE-2020-24696, CVE-2020-24697 et CVE-2020-24698
le code implémentant le mécanisme d'échange de clés . Les vulnérabilités se manifestent uniquement lors de la compilation de PowerDNS avec le support de GSS-TSIG («—enable-experimental-gss-tsig», non utilisé par défaut) et peuvent être exploitées par l'envoi d'un paquet réseau spécialement formaté. Les vulnérabilités CVE-2020-24696 et CVE-2020-24698, causées par des conditions de course et un double libération de mémoire (double-free), peuvent entraîner un plantage ou l'exécution de code par un attaquant lors du traitement de requêtes avec des signatures GSS-TSIG incorrectement formatées. La vulnérabilité CVE-2020-24697 est limitée à un déni de service. Étant donné que le code GSS-TSIG n'était pas utilisé par défaut, y compris dans les paquets de distributions, et pourrait contenir d'autres problèmes, il a été décidé de le supprimer complètement dans la version PowerDNS Authoritative 4.4.0.
peut entraîner une fuite d'informations à partir de la mémoire non initialisée d'un processus, mais se manifeste uniquement lors du traitement de requêtes de utilisateurs authentifiés ayant la possibilité d'ajouter de nouveaux enregistrements dans les zones DNS gérées par le serveur.
Source : opennet.ru
