Luki w PowerDNS Authoritative Server

Dostępne aktualizacje autorytatywnego serwera DNS PowerDNS Authoritative Server 4.3.1, 4.2.3 i 4.1.14, w których zostały usunięte są cztery luki w zabezpieczeniach, z których dwie mogą potencjalnie prowadzić do zdalnego wykonania kodu atakującego.

Luki CVE-2020-24696, CVE-2020-24697 i CVE-2020-24698
dotyczą kodeksu implementacji mechanizmu wymiany kluczy GSS-TSIG. Luki pojawiają się tylko przy kompilacji PowerDNS z obsługą GSS-TSIG („—enable-experimental-gss-tsig”, nie jest używane domyślnie) i mogą być wykorzystane poprzez wysłanie specjalnie sformatowanego pakietu sieciowego. Luki CVE-2020-24696 i CVE-2020-24698, spowodowane warunkiem wyścigu i podwójnym zwolnieniem pamięci, mogą prowadzić do awarii lub wykonania kodu atakującego podczas przetwarzania zapytań z niepoprawnie sformatowanymi podpisami GSS-TSIG. Luka CVE-2020-24697 ogranicza się do odmowy usługi. Ponieważ kod GSS-TSIG nie był używany domyślnie, w tym w pakietach dystrybucji, i potencjalnie zawiera inne problemy, zdecydowano się na całkowite usunięcie go w wydaniu PowerDNS Authoritative 4.4.0.

CVE-2020-17482 może prowadzić do wycieku informacji z nieinicjalizowanej pamięci procesu, ale objawia się tylko przy przetwarzaniu zapytań od uwierzytelnionych użytkowników, którzy mają możliwość dodawania nowych rekordów do obsługiwanych przez serwer stref DNS.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster