CRITICAL✓ PATCH🇬🇧 English

CVE-2020-24698

PowerDNS Authoritative: double-free via GSS-TSIG umożliwia RCE

CVSS 9.8v3.1pub. 2020-10-02upd. 2024-11-21

Podatność double-free (CWE-415) w PowerDNS Authoritative do wersji 4.3.0 włącznie pozwala nieuwierzytelnionemu atakującemu zdalnie wywołać awarię usługi lub wykonać arbitralny kod. Luka jest aktywna wyłącznie gdy serwer uruchomiony jest z opcją --enable-experimental-gss-tsig.

Pokaż oryginał (EN)

An issue was discovered in PowerDNS Authoritative through 4.3.0 when --enable-experimental-gss-tsig is used. A remote, unauthenticated attacker might be able to cause a double-free, leading to a crash or possibly arbitrary code execution. by sending crafted queries with a GSS-TSIG signature.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane zapytania DNS zawierające podpis GSS-TSIG do serwera PowerDNS Authoritative działającego z włączoną eksperymentalną obsługą GSS-TSIG. Nieprawidłowa obsługa tych zapytań powoduje dwukrotne zwolnienie tego samego obszaru pamięci (double-free). Błąd zarządzania pamięcią może skutkować awarią procesu lub, w sprzyjających warunkach, wykonaniem przez atakującego dowolnego kodu (RCE).

Skutki

Zdalny, nieuwierzytelniony atakujący może doprowadzić do niedostępności serwera DNS (crash) lub — w najgorszym scenariuszu — przejąć kontrolę nad procesem serwera poprzez wykonanie arbitralnego kodu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (PowerDNS Security Advisory 2020-06). Jako natychmiastowe obejście należy wyłączyć opcję --enable-experimental-gss-tsig, jeśli nie jest niezbędna w środowisku produkcyjnym.

Kogo dotyczy

PowerDNS Authoritative w wersjach do 4.3.0 włącznie, skonfigurowanych z flagą --enable-experimental-gss-tsig.

Uwagi

Podatność dotyczy wyłącznie konfiguracji z włączoną eksperymentalną funkcją GSS-TSIG (--enable-experimental-gss-tsig), która nie jest aktywna domyślnie. Instalacje bez tej opcji nie są narażone.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Powerdns Authoritative

    APP
    Powerdns
    ≤ 4.3.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2026-42001HIGH7.5ten sam produkt

Insufficient Validation of Autoprimary SOA Queries

CVE-2026-33608HIGH7.4ten sam produkt

An attacker can send a notify request that causes a new secondary domain to be added to the bind backend, but ...

CVE-2020-24697HIGH7.5ten sam produkt

An issue was discovered in PowerDNS Authoritative through 4.3.0 when --enable-experimental-gss-tsig is used. A...

CVE-2020-24696HIGH8.1ten sam produkt

An issue was discovered in PowerDNS Authoritative through 4.3.0 when --enable-experimental-gss-tsig is used. A...

CVE-2015-5230HIGH7.5ten sam produkt

The DNS packet parsing/generation code in PowerDNS (aka pdns) Authoritative Server 3.4.x before 3.4.6 allows r...