Специалистите от изследователската лаборатория JSOF съобщиха за седем нови уязвимости в DNS/DHCP сървъра dnsmasq. Сървърът dnsmasq е много популярен и се използва по подразбиране в много дистрибуции на Linux, както и в мрежово оборудване на Cisco, Ubiquiti и други. Уязвимостите Dnspooq включват отравяне на DNS кеша, както и отдалечено изпълнение на код. Уязвимостите са поправени в dnsmasq 2.83.
През 2008 година известният изследовател в областта на сигурността Дън Каминский откри и разкри фундаментален недостатък в механизма на DNS в Интернета. Камински доказа, че злонамерените лица могат да подменят адреси домейни и да крадат данни. Оттогава събитието е известно като "Атаката на Камински".
DNS се счита за небезопасен протокол от десетилетия, въпреки че се предполага, че гарантира определено ниво на цялостност. Именно поради тази причина той все още се използва широко. В същото време бяха разработени механизми за повишаване на сигурността на оригиналния DNS протокол. Тези механизми включват HTTPS, HSTS, DNSSEC и други инициативи. Въпреки наличието на всички тези механизми, прихващането на DNS все още е опасна атака през 2021 г. Голямата част от Интернет продължава да разчита на DNS по същия начин, както през 2008 година, и е податлива на атаки от същия тип.
Уязвимости от отравяне на кеша DNSpooq:
CVE-2020-25686, CVE-2020-25684, CVE-2020-25685. Тези уязвимости са сходни с атаките SAD DNS, за които наскоро съобщиха изследователи от Калифорнийския университет и Университета Цинхуа. Уязвимостите SAD DNS и DNSpooq също могат да бъдат комбинирани за улесняване на атаките. За допълнителни атаки с неясни последици също е съобщено благодарение на съвместната работа на университетите (Poison Over Troubled Forwarders и др.).
Уязвимостите работят чрез намаляване на ентропията. Поради използването на слаб хеш за идентифициране на DNS заявки и неточно съответствие на заявката с отговора, ентропията може да бъде значително намалена и е нужно да се познаят само около ~19 бита, което прави възможно отравянето на кеша. Начинът, по който dnsmasq обработва CNAME записи, позволява фалшифициране на вериги от CNAME записи и ефективно отравяне на до 9 DNS записа едновременно.
Уязвимости с переполнением буфера: CVE-2020-25687, CVE-2020-25683, CVE-2020-25682, CVE-2020-25681. Всички 4 отбелязани уязвимости се намират в кода с реализация на DNSSEC и се проявяват само при активиране на проверката чрез DNSSEC в настройките.
Източник: linux.org.ru
