CVE-2020-24697 PUBLISHED

Es existieren mehrere Schwachstellen in PowerDNS. Ein entfernter anonymer Angreifer kann durch speziell gestaltete Abfragen mit einer GSS-TSIG-Signatur eine Race Condition oder einen Double Free Fehler auslösen. In der Folge kann er einen Denial of Service verursachen oder potenziell beliebigen Code zur Ausführung bringen.

EPSS 0.13% · 32.3th percentile

Risk Scores

EPSS Score
0.13%
32.3th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
GentooGentoo Linux
Open SourceOpen Source PowerDNS <4.2.3
UbuntuUbuntu Linux
Open SourceOpen Source PowerDNS <4.1.14
Open SourceOpen Source PowerDNS <4.3.1

Timeline

References

Open in Interactive Console →