В пакета Dnsmasq, който комбинира кеширащ DNS резолвър, DHCP сървър, услуга за анонсиране на маршрути IPv6 и система за стартиране по мрежата, са открити 6 уязвимости, позволяващи изпълнение на код с права root, пренасочване на домейн към друг IP, определяне на съдържанието на паметта на процеса и причиняване на срив на услугата. Проблемите са отстранени в версия dnsmasq 2.92rel2. Поправките са достъпни и под формата на пачове.
Идентифицированные проблемы:
- CVE-2026-4892 — преломан на буфера в реализацията на DHCPv6, позволяваща на атакуващия, имайки достъп до локалната мрежа, да изпълни код с права root чрез изпращане на специално форматиран DHCPv6 пакет. Преломът е причинен от факта, че при записването на DHCPv6 CLID в буфера не се е взело предвид, че данните в пакета се съхраняват в шестнадцатично представяне, при което се използват три байта „%xx“ за всеки действителен байт CLID (например, запазването на 1000-байтов CLID ще доведе до записване на 3000 байта).
- CVE-2026-2291 — прелом на буфера в функцията extract_name(), позволяваща на атакуващия да подмени фиктивни записи в DNS кеша и да постигне пренасочване. домейн към друг IP адрес. Препълването е възникнало поради заделяне на буфер без да се вземе предвид екранирането на някои символи във вътрешното представяне на домейна в dnsmasq.
- CVE-2026-4893 — изтичане на информация, позволяваща заобикаляне на проверката чрез изпращане на специално форматиран DNS пакет с информация за подмрежата на клиента (RFC 7871). Уязвимостта може да се използва за промяна на маршрута на DNS отговора и пренасочване на потребителите към домейна на атакуващия. Уязвимостта е причинена от факта, че в функцията check_source() е предадена дължината на записа OPT вместо дължината на пакета, поради което функцията винаги е връщала успешен резултат от проверката.
- CVE-2026-4891 — четене от извън пределите на буфера при валидиране на DNSSEC, водещо до изтичане на данни от паметта на процеса в отговора при обработка на специално форматиран DNS заявка.
- CVE-2026-4890 — зацикляне при валидиране на DNSSEC, позволяващо да се предизвика отказ в обслужването чрез изпращане на специално форматиран DNS пакет.
- CVE-2026-5172 — четене от извън буфера в функцията extract_addresses(), водещо до аварийно завършване при обработка на специално форматирани DNS отговори.
Статус на отстраняването на уязвимости в дистрибуциите може да бъде оценен на тези страници (ако страницата не е налична, означава, че разрабтчиците на дистрибуцията все още не са започнали да разглеждат проблема): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. Проектът Dnsmasq е включен в платформата Android и специализирани дистрибуции, като OpenWrt и DD-WRT, както и в фърмуерa на безжични роутери от много производители. В стандартните дистрибуции Dnsmasq може да бъде инсталиран при използване на libvirt за осигуряване на работата на DNS услугата в виртуални машини или да бъде активиран в конфигуратора на NetworkManager.
Източник: opennet.ru
