CVE-2020-24698 PUBLISHED

Es existieren mehrere Schwachstellen in PowerDNS. Ein entfernter anonymer Angreifer kann durch speziell gestaltete Abfragen mit einer GSS-TSIG-Signatur eine Race Condition oder einen Double Free Fehler auslösen. In der Folge kann er einen Denial of Service verursachen oder potenziell beliebigen Code zur Ausführung bringen.

EPSS 0.03% · 9.6th percentile

Risk Scores

EPSS Score
0.03%
9.6th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
SUSESUSE Linux
GentooGentoo Linux
Open SourceOpen Source PowerDNS <4.2.3
Open SourceOpen Source PowerDNS <4.3.1
Open SourceOpen Source PowerDNS <4.1.14

Timeline

References

Open in Interactive Console →