Vulnerabilità nel PowerDNS Authoritative Server
Sono disponibili aggiornamenti per il server DNS autorevole PowerDNS Authoritative Server 4.3.1, 4.2.3 e 4.1.14, che risolvono quattro vulnerabilità, due delle quali potrebbero potenzialmente portare all'esecuzione remota di codice da parte di un aggressore. Le vulnerabilità CVE-2020-24696, CVE-2020-24697 e CVE-2020-24698 riguardano il codice che implementa il meccanismo di scambio delle chiavi GSS-TSIG. Le vulnerabilità si manifestano solo quando si compila PowerDNS con supporto GSS-TSIG ("--enable-experimental-gss-tsig", non attivato per impostazione predefinita) […]
