Vulnerabilitetet në PowerDNS Authoritative Server
Përditësimet për serverin autoritativ (authoritative) DNS PowerDNS Authoritative Server 4.3.1, 4.2.3 dhe 4.1.14 janë në dispozicion, në të cilat janë eliminuar katër vulnerabilitete, dy nga të cilat mund të çojnë potencialisht në ekzekutimin e kodit nga larg. Vulnerabilitetet CVE-2020-24696, CVE-2020-24697 dhe CVE-2020-24698 prekin kodin me zbatimin e mekanizmit të shkëmbimit të çelësave GSS-TSIG. Vulnerabilitetet shfaqen vetëm kur ndërtimi i PowerDNS është me mbështetje për GSS-TSIG ("--enable-experimental-gss-tsig", i cili nuk përdoret siç është me përjashtim) […]
