Luki w PowerDNS Authoritative Server
Dostępne są aktualizacje serwera DNS PowerDNS Authoritative Server 4.3.1, 4.2.3 i 4.1.14, w których naprawiono cztery luki, z których dwie mogą potencjalnie prowadzić do zdalnego wykonania kodu przez atakującego. Luki CVE-2020-24696, CVE-2020-24697 i CVE-2020-24698 dotyczą kodu realizującego mechanizm wymiany kluczy GSS-TSIG. Luki ujawniają się tylko przy kompilacji PowerDNS z obsługą GSS-TSIG („—enable-experimental-gss-tsig”, domyślnie nieaktywny) […]
