Kerentanan dalam Pelayan Berwibawa PowerDNS

Available kemas kini pelayan DNS yang berwibawa PowerDNS Authoritative Server 4.3.1, 4.2.3 dan 4.1.14di mana dihapuskan empat kelemahan, dua daripadanya berpotensi membawa kepada pelaksanaan kod jauh oleh penyerang.

Kerentanan CVE-2020-24696, CVE-2020-24697 dan CVE-2020-24698
mempengaruhi kod dengan pelaksanaan mekanisme pertukaran kunci GSS-TSIG. Kerentanan hanya muncul apabila PowerDNS dibina dengan sokongan GSS-TSIG (β€œβ€”enable-experimental-gss-tsig”, tidak digunakan secara lalai) dan boleh dieksploitasi dengan menghantar paket rangkaian yang direka khas. Keadaan perlumbaan dan kelemahan bebas dua kali CVE-2020-24696 dan CVE-2020-24698 boleh menyebabkan ranap atau pelaksanaan kod penyerang apabila memproses permintaan dengan tandatangan GSS-TSIG yang tidak diformatkan dengan betul. Kerentanan CVE-2020-24697 terhad kepada penafian perkhidmatan. Memandangkan kod GSS-TSIG tidak digunakan secara lalai, termasuk dalam pakej pengedaran, dan berpotensi mengandungi masalah lain, ia telah memutuskan untuk mengalih keluarnya sepenuhnya dalam keluaran PowerDNS Authoritative 4.4.0.

CVE-2020 17482- boleh membawa kepada kebocoran maklumat daripada memori proses yang tidak dimulakan, tetapi hanya berlaku apabila memproses permintaan daripada pengguna yang disahkan yang mempunyai keupayaan untuk menambah rekod baharu pada zon DNS yang disampaikan oleh pelayan.

Sumber: opennet.ru

Tambah komen