Podatność double-free (CWE-415) w PowerDNS Authoritative do wersji 4.3.0 włącznie pozwala nieuwierzytelnionemu atakującemu zdalnie wywołać awarię usługi lub wykonać arbitralny kod. Luka jest aktywna wyłącznie gdy serwer uruchomiony jest z opcją --enable-experimental-gss-tsig.
▸ Pokaż oryginał (EN)
An issue was discovered in PowerDNS Authoritative through 4.3.0 when --enable-experimental-gss-tsig is used. A remote, unauthenticated attacker might be able to cause a double-free, leading to a crash or possibly arbitrary code execution. by sending crafted queries with a GSS-TSIG signature.
Atakujący wysyła specjalnie spreparowane zapytania DNS zawierające podpis GSS-TSIG do serwera PowerDNS Authoritative działającego z włączoną eksperymentalną obsługą GSS-TSIG. Nieprawidłowa obsługa tych zapytań powoduje dwukrotne zwolnienie tego samego obszaru pamięci (double-free). Błąd zarządzania pamięcią może skutkować awarią procesu lub, w sprzyjających warunkach, wykonaniem przez atakującego dowolnego kodu (RCE).
Zdalny, nieuwierzytelniony atakujący może doprowadzić do niedostępności serwera DNS (crash) lub — w najgorszym scenariuszu — przejąć kontrolę nad procesem serwera poprzez wykonanie arbitralnego kodu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (PowerDNS Security Advisory 2020-06). Jako natychmiastowe obejście należy wyłączyć opcję --enable-experimental-gss-tsig, jeśli nie jest niezbędna w środowisku produkcyjnym.
PowerDNS Authoritative w wersjach do 4.3.0 włącznie, skonfigurowanych z flagą --enable-experimental-gss-tsig.
Podatność dotyczy wyłącznie konfiguracji z włączoną eksperymentalną funkcją GSS-TSIG (--enable-experimental-gss-tsig), która nie jest aktywna domyślnie. Instalacje bez tej opcji nie są narażone.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPowerdns Authoritative
APPPowerdns≤ 4.3.0
Powiązane podatności
Insufficient Validation of Autoprimary SOA Queries
An attacker can send a notify request that causes a new secondary domain to be added to the bind backend, but ...
An issue was discovered in PowerDNS Authoritative through 4.3.0 when --enable-experimental-gss-tsig is used. A...
An issue was discovered in PowerDNS Authoritative through 4.3.0 when --enable-experimental-gss-tsig is used. A...
The DNS packet parsing/generation code in PowerDNS (aka pdns) Authoritative Server 3.4.x before 3.4.6 allows r...