2020-2271: PowerDNS Recursor: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service (DoS)-Angriff
Historie:
- Version 1 (2020-10-19 12:51)
- Neues Advisory
- Version 2 (2024-07-01 09:31)
- Für Debian 10 Buster (LTS) steht ein Sicherheitsupdate für 'pdns-recursor' in Version 4.1.11-1+deb10u2 bereit, um die beiden Schwachstellen zu beheben.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in PowerDNS Recursor ermöglichen einem Angreifer aus der Ferne das Durchführen eines Denial-of-Service (DoS)-Angriffs und das Umgehen von Sicherheitsvorkehrungen.
Für openSUSE Leap 15.1 und 15.2 sowie openSUSE Backports SLE 15 SP1 und SLE 15 SP2 stehen Sicherheitsupdates für 'pdns-recursor' bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2020-14196
Schwachstelle in PowerDNS Recursor ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-25829
Schwachstelle in PowerDNS Recursor ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.