Уязвимости Π² dnsmasq позволяват отравянС Π½Π° DNS кСша ΠΈ изпълнСниС Π½Π° root ΠΊΠΎΠ΄

Π’ ΠΏΠ°ΠΊΠ΅Ρ‚Π° Dnsmasq, ΠΊΠΎΠΉΡ‚ΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π° ΠΊΠ΅ΡˆΠΈΡ€Π°Ρ‰ DNS Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€, DHCP ΡΡŠΡ€Π²ΡŠΡ€, услуга Π·Π° обявяванС Π½Π° IPv6 ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈ ΠΈ систСма Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅, бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΡˆΠ΅ΡΡ‚ уязвимости. Π’Π΅Π·ΠΈ уязвимости позволяват изпълнСниС Π½Π° root ΠΊΠΎΠ΄, прСнасочванС Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½, ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° процСситС ΠΈ сривовС Π½Π° услугитС. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са отстранСни Π² dnsmasq 2.92rel2. ΠŸΠΎΠΏΡ€Π°Π²ΠΊΠΈΡ‚Π΅ са Π½Π°Π»ΠΈΡ‡Π½ΠΈ ΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΏΠ°Ρ‡ΠΎΠ²Π΅.

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ:

  • CVE-2026-4892 Π΅ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² DHCPv6 имплСмСнтацията, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ с Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΌΡ€Π΅ΠΆΠΎΠ² Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄Π° изпълни ΠΊΠΎΠ΄ с root ΠΏΡ€Π°Π²Π°, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ спСциално създадСн DHCPv6 ΠΏΠ°ΠΊΠ΅Ρ‚. ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅Ρ‚ΠΎ възниква, Π·Π°Ρ‰ΠΎΡ‚ΠΎ DHCPv6 CLID сС записва Π² Π±ΡƒΡ„Π΅Ρ€Π°, Π±Π΅Π· Π΄Π° сС Π²Π·Π΅ΠΌΠ΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄, Ρ‡Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π² ΡˆΠ΅ΡΡ‚Π½Π°Π΄Π΅ΡΠ΅Ρ‚ΠΈΡ‡Π½Π° нотация, която ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Ρ‚Ρ€ΠΈ Π±Π°ΠΉΡ‚Π° "%xx" Π·Π° всСки дСйствитСлСн CLID Π±Π°ΠΉΡ‚ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° CLID ΠΎΡ‚ 1000 Π±Π°ΠΉΡ‚Π° Π±ΠΈ Π΄ΠΎΠ²Π΅Π»ΠΎ Π΄ΠΎ записванС Π½Π° 3000 Π±Π°ΠΉΡ‚Π°).
  • CVE-2026-2291 β€” ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° във функцията extract_name() позволява Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ Π΄Π° вмъкнС Ρ„Π°Π»ΡˆΠΈΠ²ΠΈ записи Π² DNS кСша ΠΈ Π΄Π° прСнасочи Π΄ΠΎΠΌΠ΅ΠΉΠ½ към Π΄Ρ€ΡƒΠ³ IP адрСс. ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅Ρ‚ΠΎ Π΅ възникнало ΠΏΠΎΡ€Π°Π΄ΠΈ Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π΅ Π΅ успяло ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Π΄Π° Π΅ΠΊΡ€Π°Π½ΠΈΡ€Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ символи във Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΎΡ‚ΠΎ прСдставянС Π½Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ Π² dnsmasq.
  • CVE-2026-4893 Π΅ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° информация, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява заобикалянС Π½Π° DNS ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално създадСн DNS ΠΏΠ°ΠΊΠ΅Ρ‚, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‰ информация Π·Π° клиСнтската ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ° (RFC 7871). Π’Π°Π·ΠΈ уязвимост ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° прСнасочванС Π½Π° DNS ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ ΠΈ прСнасочванС Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ към Π΄ΠΎΠΌΠ΅ΠΉΠ½Π° Π½Π° атакуващия. Уязвимостта сС причинява ΠΎΡ‚ ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΄ΡŠΠ»ΠΆΠΈΠ½Π°Ρ‚Π° Π½Π° OPT записа Π½Π° функцията check_source() вмСсто Π΄ΡŠΠ»ΠΆΠΈΠ½Π°Ρ‚Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΊΠ°Ρ€Π° функцията Π²ΠΈΠ½Π°Π³ΠΈ Π΄Π° Π²Ρ€ΡŠΡ‰Π° ΡƒΡΠΏΠ΅ΡˆΠ΅Π½ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ ΠΎΡ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π°.
  • CVE-2026-4891 - Уязвимост ΠΎΡ‚ Ρ‚ΠΈΠΏΠ° β€žΡ‡Π΅Ρ‚Π΅Π½Π΅ извън Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅β€œ ΠΏΡ€ΠΈ Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° DNSSEC Π²ΠΎΠ΄ΠΈ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ Π² ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално създадСна DNS заявка.
  • CVE-2026-4890 – Цикъл Π½Π° Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° DNSSEC ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга Ρ‡Ρ€Π΅Π· спСциално създадСн DNS ΠΏΠ°ΠΊΠ΅Ρ‚.
  • CVE-2026-5172 - Π§Π΅Ρ‚Π΅Π½Π΅ извън Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ във функцията extract_addresses() Π²ΠΎΠ΄ΠΈ Π΄ΠΎ срив ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално създадСни DNS ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ.

Π‘ΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π½Π° уязвимоститС Π·Π° дистрибуции ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΎΡ†Π΅Π½Π΅Π½ΠΎ Π½Π° слСднитС страници (Π°ΠΊΠΎ Π΄Π°Π΄Π΅Π½Π° страница Π½Π΅ Π΅ Π½Π°Π»ΠΈΡ‡Π½Π°, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° дистрибуцията всС ΠΎΡ‰Π΅ Π½Π΅ са Π·Π°ΠΏΠΎΡ‡Π½Π°Π»ΠΈ Π΄Π° разслСдват ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT ΠΈ FreeBSD. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΡŠΡ‚ Dnsmasq сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Android ΠΈ спСциализирани дистрибуции ΠΊΠ°Ρ‚ΠΎ OpenWrt ΠΈ DD-WRT, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ ΠΎΡ‚ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ. Π’ стандартнитС дистрибуции Dnsmasq ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС инсталиран ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° libvirt Π·Π° прСдоставянС Π½Π° DNS услуга във Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини ΠΈΠ»ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ‚ΠΎΡ€Π° Π½Π° NetworkManager.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с DDoS Π·Π°Ρ‰ΠΈΡ‚Π°, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΡƒΠ΅Π± хостинг със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS Π°Ρ‚Π°ΠΊΠΈ, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster