aktualizacje autorytatywnego serwera DNS , w których są cztery luki w zabezpieczeniach, z których dwie mogą potencjalnie prowadzić do zdalnego wykonania kodu atakującego.
Luki CVE-2020-24696, CVE-2020-24697 i CVE-2020-24698
kodeksu implementacji mechanizmu wymiany kluczy . Luki pojawiają się tylko przy kompilacji PowerDNS z obsługą GSS-TSIG („—enable-experimental-gss-tsig”, nie jest używane domyślnie) i mogą być wykorzystane poprzez wysłanie specjalnie sformatowanego pakietu sieciowego. Luki CVE-2020-24696 i CVE-2020-24698, spowodowane warunkiem wyścigu i podwójnym zwolnieniem pamięci, mogą prowadzić do awarii lub wykonania kodu atakującego podczas przetwarzania zapytań z niepoprawnie sformatowanymi podpisami GSS-TSIG. Luka CVE-2020-24697 ogranicza się do odmowy usługi. Ponieważ kod GSS-TSIG nie był używany domyślnie, w tym w pakietach dystrybucji, i potencjalnie zawiera inne problemy, zdecydowano się na całkowite usunięcie go w wydaniu PowerDNS Authoritative 4.4.0.
może prowadzić do wycieku informacji z nieinicjalizowanej pamięci procesu, ale objawia się tylko przy przetwarzaniu zapytań od uwierzytelnionych użytkowników, którzy mają możliwość dodawania nowych rekordów do obsługiwanych przez serwer stref DNS.
Źródło: opennet.ru
