CVE-2020-24696 PUBLISHED

Es existieren mehrere Schwachstellen in PowerDNS. Ein entfernter anonymer Angreifer kann durch speziell gestaltete Abfragen mit einer GSS-TSIG-Signatur eine Race Condition oder einen Double Free Fehler auslösen. In der Folge kann er einen Denial of Service verursachen oder potenziell beliebigen Code zur Ausführung bringen.

EPSS 0.08% · 22.5th percentile

Risk Scores

EPSS Score
0.08%
22.5th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source PowerDNS <4.1.14
UbuntuUbuntu Linux
GentooGentoo Linux
Open SourceOpen Source PowerDNS <4.2.3
Open SourceOpen Source PowerDNS <4.3.1
SUSESUSE Linux

Timeline

References

Open in Interactive Console →