DNSpooq - dnsmasq-āĻ¤ā§‡ āĻ¸āĻžāĻ¤āĻŸāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

JSOF āĻ—āĻŦā§‡āĻˇāĻŖāĻž āĻ˛ā§āĻ¯āĻžāĻŦāĻ—ā§āĻ˛āĻŋāĻ° āĻŦāĻŋāĻļā§‡āĻˇāĻœā§āĻžāĻ°āĻž DNS/DHCP āĻ¸āĻžāĻ°ā§āĻ­āĻžāĻ° dnsmasq-āĻ¤ā§‡ āĻ¸āĻžāĻ¤āĻŸāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸ āĻ•āĻ°ā§‡āĻ›ā§‡āĻ¨āĨ¤ dnsmasq āĻ¸āĻžāĻ°ā§āĻ­āĻžāĻ°āĻŸāĻŋ āĻ–ā§āĻŦāĻ‡ āĻœāĻ¨āĻĒā§āĻ°āĻŋāĻ¯āĻŧ āĻāĻŦāĻ‚ āĻ…āĻ¨ā§‡āĻ• āĻ˛āĻŋāĻ¨āĻžāĻ•ā§āĻ¸ āĻĄāĻŋāĻ¸ā§āĻŸā§āĻ°āĻŋāĻŦāĻŋāĻ‰āĻļāĻ¨ā§‡āĻ° āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ Cisco, Ubiquiti āĻāĻŦāĻ‚ āĻ…āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯āĻĻā§‡āĻ° āĻ¨ā§‡āĻŸāĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻ• āĻ¸āĻ°āĻžā§āĻœāĻžāĻŽāĻ—ā§āĻ˛āĻŋāĻ¤ā§‡ āĻĄāĻŋāĻĢāĻ˛ā§āĻŸāĻ°ā§‚āĻĒā§‡ āĻŦā§āĻ¯āĻŦāĻšā§ƒāĻ¤ āĻšāĻ¯āĻŧāĨ¤ Dnspooq āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ—ā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§‡ DNS āĻ•ā§āĻ¯āĻžāĻļā§‡ āĻŦāĻŋāĻˇāĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ° āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ āĻĻā§‚āĻ°āĻŦāĻ°ā§āĻ¤ā§€ āĻ•ā§‹āĻĄ āĻ•āĻžāĻ°ā§āĻ¯āĻ•āĻ° āĻ•āĻ°āĻž āĻ…āĻ¨ā§āĻ¤āĻ°ā§āĻ­ā§āĻ•ā§āĻ¤āĨ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ—ā§āĻ˛āĻŋ dnsmasq 2.83 āĻ āĻ¸āĻ‚āĻļā§‹āĻ§āĻ¨ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤

2008 āĻ¸āĻžāĻ˛ā§‡, āĻŦāĻŋāĻ–ā§āĻ¯āĻžāĻ¤ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ—āĻŦā§‡āĻˇāĻ• āĻĄā§āĻ¯āĻžāĻ¨ āĻ•āĻžāĻŽāĻŋāĻ¨āĻ¸ā§āĻ•āĻŋ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸā§‡āĻ° āĻĄāĻŋāĻāĻ¨āĻāĻ¸ āĻŽā§‡āĻ•āĻžāĻ¨āĻŋāĻœāĻŽā§‡āĻ° āĻāĻ•āĻŸāĻŋ āĻŽā§ŒāĻ˛āĻŋāĻ• āĻ¤ā§āĻ°ā§āĻŸāĻŋ āĻ†āĻŦāĻŋāĻˇā§āĻ•āĻžāĻ° āĻ•āĻ°ā§‡āĻ¨ āĻāĻŦāĻ‚ āĻĒā§āĻ°āĻ•āĻžāĻļ āĻ•āĻ°ā§‡āĻ¨āĨ¤ āĻ•āĻžāĻŽāĻŋāĻ¨āĻ¸ā§āĻ•āĻŋ āĻĒā§āĻ°āĻŽāĻžāĻŖ āĻ•āĻ°ā§‡āĻ›ā§‡āĻ¨ āĻ¯ā§‡ āĻ†āĻ•ā§āĻ°āĻŽāĻŖāĻ•āĻžāĻ°ā§€āĻ°āĻž āĻĄā§‹āĻŽā§‡āĻ¨ āĻ āĻŋāĻ•āĻžāĻ¨āĻžāĻ—ā§āĻ˛āĻŋ āĻĢāĻžāĻāĻ•āĻŋ āĻĻāĻŋāĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡ āĻāĻŦāĻ‚ āĻĄā§‡āĻŸāĻž āĻšā§āĻ°āĻŋ āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĨ¤ āĻāĻŸāĻŋ āĻ¤āĻ–āĻ¨ āĻĨā§‡āĻ•ā§‡ "āĻ•āĻžāĻŽāĻŋāĻ¨āĻ¸ā§āĻ•āĻŋ āĻ†āĻ•ā§āĻ°āĻŽāĻŖ" āĻ¨āĻžāĻŽā§‡ āĻĒāĻ°āĻŋāĻšāĻŋāĻ¤āĻŋ āĻ˛āĻžāĻ­ āĻ•āĻ°ā§‡āĨ¤

āĻĄāĻŋāĻāĻ¨āĻāĻ¸āĻ•ā§‡ āĻ•āĻ¯āĻŧā§‡āĻ• āĻĻāĻļāĻ• āĻ§āĻ°ā§‡ āĻāĻ•āĻŸāĻŋ āĻ…āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻĒā§āĻ°ā§‹āĻŸā§‹āĻ•āĻ˛ āĻšāĻŋāĻ¸āĻžāĻŦā§‡ āĻŦāĻŋāĻŦā§‡āĻšāĻ¨āĻž āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡, āĻ¯āĻĻāĻŋāĻ“ āĻāĻŸāĻŋ āĻāĻ•āĻŸāĻŋ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻŸ āĻ¸ā§āĻ¤āĻ°ā§‡āĻ° āĻ…āĻ–āĻŖā§āĻĄāĻ¤āĻžāĻ° āĻ—ā§āĻ¯āĻžāĻ°āĻžāĻ¨ā§āĻŸāĻŋ āĻĻā§‡āĻ“āĻ¯āĻŧāĻžāĻ° āĻ•āĻĨāĻžāĨ¤ āĻāĻ‡ āĻ•āĻžāĻ°āĻŖā§‡āĻ‡ āĻāĻŸāĻŋ āĻāĻ–āĻ¨āĻ“ āĻ…āĻ¨ā§‡āĻ• āĻŦā§‡āĻļāĻŋ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻļā§€āĻ˛āĨ¤ āĻāĻ•āĻ‡ āĻ¸āĻŽāĻ¯āĻŧā§‡, āĻŽā§‚āĻ˛ āĻĄāĻŋāĻāĻ¨āĻāĻ¸ āĻĒā§āĻ°ā§‹āĻŸā§‹āĻ•āĻ˛ā§‡āĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ‰āĻ¨ā§āĻ¨āĻ¤ āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻŽā§‡āĻ•āĻžāĻ¨āĻŋāĻœāĻŽ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›āĻŋāĻ˛āĨ¤ āĻāĻ‡ āĻĒā§āĻ°āĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ—ā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§‡ HTTPS, HSTS, DNSSEC āĻāĻŦāĻ‚ āĻ…āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻ‰āĻĻā§āĻ¯ā§‹āĻ— āĻ…āĻ¨ā§āĻ¤āĻ°ā§āĻ­ā§āĻ•ā§āĻ¤ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤ āĻ¯āĻžāĻ‡āĻšā§‹āĻ•, āĻāĻ‡ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻž āĻĨāĻžāĻ•āĻž āĻ¸āĻ¤ā§āĻ¤ā§āĻŦā§‡āĻ“, DNS āĻšāĻžāĻ‡āĻœā§āĻ¯āĻžāĻ•āĻŋāĻ‚ āĻāĻ–āĻ¨āĻ“ 2021 āĻ¸āĻžāĻ˛ā§‡ āĻāĻ•āĻŸāĻŋ āĻŦāĻŋāĻĒāĻœā§āĻœāĻ¨āĻ• āĻ†āĻ•ā§āĻ°āĻŽāĻŖāĨ¤ āĻŦā§‡āĻļāĻŋāĻ°āĻ­āĻžāĻ— āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻāĻ–āĻ¨āĻ“ DNS āĻāĻ° āĻ‰āĻĒāĻ° āĻ¨āĻŋāĻ°ā§āĻ­āĻ° āĻ•āĻ°ā§‡ āĻ¯ā§‡āĻ­āĻžāĻŦā§‡ āĻāĻŸāĻŋ 2008 āĻ¸āĻžāĻ˛ā§‡ āĻ•āĻ°ā§‡āĻ›āĻŋāĻ˛, āĻāĻŦāĻ‚ āĻāĻ•āĻ‡ āĻ§āĻ°āĻ¨ā§‡āĻ° āĻ†āĻ•ā§āĻ°āĻŽāĻŖā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻ‚āĻŦā§‡āĻĻāĻ¨āĻļā§€āĻ˛āĨ¤

DNSpooq āĻ•ā§āĻ¯āĻžāĻļā§‡ āĻŦāĻŋāĻˇāĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ° āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž:
CVE-2020-25686, CVE-2020-25684, CVE-2020-25685āĨ¤ āĻāĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ—ā§āĻ˛āĻŋ āĻ¸āĻŽā§āĻĒā§āĻ°āĻ¤āĻŋ āĻ•ā§āĻ¯āĻžāĻ˛āĻŋāĻĢā§‹āĻ°ā§āĻ¨āĻŋāĻ¯āĻŧāĻž āĻŦāĻŋāĻļā§āĻŦāĻŦāĻŋāĻĻā§āĻ¯āĻžāĻ˛āĻ¯āĻŧ āĻāĻŦāĻ‚ āĻ¸āĻŋāĻ‚āĻšā§āĻ¯āĻŧāĻž āĻŦāĻŋāĻļā§āĻŦāĻŦāĻŋāĻĻā§āĻ¯āĻžāĻ˛āĻ¯āĻŧā§‡āĻ° āĻ—āĻŦā§‡āĻˇāĻ•āĻĻā§‡āĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸ āĻ•āĻ°āĻž SAD DNS āĻ†āĻ•ā§āĻ°āĻŽāĻŖā§‡āĻ° āĻ…āĻ¨ā§āĻ°ā§‚āĻĒāĨ¤ āĻ†āĻ•ā§āĻ°āĻŽāĻŖāĻ—ā§āĻ˛āĻŋāĻ•ā§‡ āĻ†āĻ°āĻ“ āĻ¸āĻšāĻœ āĻ•āĻ°āĻ¤ā§‡ SAD DNS āĻāĻŦāĻ‚ DNSpooq āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ—ā§āĻ˛āĻŋāĻ•ā§‡āĻ“ āĻāĻ•āĻ¤ā§āĻ°āĻŋāĻ¤ āĻ•āĻ°āĻž āĻ¯ā§‡āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĨ¤ āĻ…āĻ¸ā§āĻĒāĻˇā§āĻŸ āĻĒāĻ°āĻŋāĻŖāĻ¤āĻŋ āĻ¸āĻš āĻ…āĻ¤āĻŋāĻ°āĻŋāĻ•ā§āĻ¤ āĻ†āĻ•ā§āĻ°āĻŽāĻŖāĻ—ā§āĻ˛āĻŋāĻ“ āĻŦāĻŋāĻļā§āĻŦāĻŦāĻŋāĻĻā§āĻ¯āĻžāĻ˛āĻ¯āĻŧāĻ—ā§āĻ˛āĻŋāĻ° āĻ¯ā§ŒāĻĨ āĻĒā§āĻ°āĻšā§‡āĻˇā§āĻŸāĻžāĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ (āĻĒāĻ¯āĻŧāĻœāĻ¨ āĻ“āĻ­āĻžāĻ° āĻŸā§āĻ°āĻžāĻŦāĻ˛āĻĄ āĻĢāĻ°ā§‹āĻ¯āĻŧāĻžāĻ°ā§āĻĄāĻžāĻ°, āĻ‡āĻ¤ā§āĻ¯āĻžāĻĻāĻŋ)āĨ¤
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻāĻ¨āĻŸā§āĻ°āĻĒāĻŋ āĻšā§āĻ°āĻžāĻ¸ āĻ•āĻ°ā§‡ āĻ•āĻžāĻœ āĻ•āĻ°ā§‡āĨ¤ DNS āĻ…āĻ¨ā§āĻ°ā§‹āĻ§ āĻļāĻ¨āĻžāĻ•ā§āĻ¤ āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻāĻ•āĻŸāĻŋ āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻšā§āĻ¯āĻžāĻļ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻžāĻ° āĻ•āĻžāĻ°āĻŖā§‡ āĻāĻŦāĻ‚ āĻĒā§āĻ°āĻ¤āĻŋāĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ° āĻ¸āĻžāĻĨā§‡ āĻ…āĻ¨ā§āĻ°ā§‹āĻ§ā§‡āĻ° āĻ¸āĻ āĻŋāĻ• āĻŽāĻŋāĻ˛ā§‡āĻ° āĻ•āĻžāĻ°āĻŖā§‡, āĻāĻ¨āĻŸā§āĻ°āĻĒāĻŋ āĻŦā§āĻ¯āĻžāĻĒāĻ•āĻ­āĻžāĻŦā§‡ āĻšā§āĻ°āĻžāĻ¸ āĻ•āĻ°āĻž āĻ¯ā§‡āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡ āĻāĻŦāĻ‚ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° ~19 āĻŦāĻŋāĻŸ āĻ…āĻ¨ā§āĻŽāĻžāĻ¨ āĻ•āĻ°āĻž āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨, āĻ•ā§āĻ¯āĻžāĻļā§‡ āĻŦāĻŋāĻˇāĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻ¸āĻŽā§āĻ­āĻŦ āĻ•āĻ°ā§‡ āĻ¤ā§‹āĻ˛ā§‡āĨ¤ āĻ¯ā§‡āĻ­āĻžāĻŦā§‡ dnsmasq CNAME āĻ°ā§‡āĻ•āĻ°ā§āĻĄāĻ—ā§āĻ˛āĻŋ āĻĒā§āĻ°āĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻ•āĻ°ā§‡ āĻ¤āĻž āĻāĻŸāĻŋāĻ•ā§‡ CNAME āĻ°ā§‡āĻ•āĻ°ā§āĻĄāĻ—ā§āĻ˛āĻŋāĻ° āĻāĻ•āĻŸāĻŋ āĻšā§‡āĻ‡āĻ¨āĻ•ā§‡ āĻĢāĻžāĻāĻ•āĻŋ āĻĻāĻŋāĻ¤ā§‡ āĻāĻŦāĻ‚ āĻ•āĻžāĻ°ā§āĻ¯āĻ•āĻ°āĻ­āĻžāĻŦā§‡ āĻāĻ• āĻ¸āĻŽāĻ¯āĻŧā§‡ 9āĻŸāĻŋ DNS āĻ°ā§‡āĻ•āĻ°ā§āĻĄ āĻĒāĻ°ā§āĻ¯āĻ¨ā§āĻ¤ āĻŦāĻŋāĻˇāĻžāĻ•ā§āĻ¤ āĻ•āĻ°āĻ¤ā§‡ āĻĻā§‡āĻ¯āĻŧā§ˇ

āĻŦāĻžāĻĢāĻžāĻ° āĻ“āĻ­āĻžāĻ°āĻĢā§āĻ˛ā§‹ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž: CVE-2020-25687, CVE-2020-25683, CVE-2020-25682, CVE-2020-25681āĨ¤ āĻ¸āĻŽāĻ¸ā§āĻ¤ 4āĻŸāĻŋ āĻ˛āĻ•ā§āĻˇāĻŖā§€āĻ¯āĻŧ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ—ā§āĻ˛āĻŋ DNSSEC āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻžāĻ¯āĻŧāĻ¨ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ•ā§‹āĻĄā§‡ āĻ‰āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻĨāĻžāĻ•ā§‡ āĻāĻŦāĻ‚ āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻ¸ā§‡ DNSSEC āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻšā§‡āĻ• āĻ•āĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧāĻ‡ āĻ¤āĻž āĻ‰āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻšāĻ¯āĻŧā§ˇ

āĻ‰āĻ¤ā§āĻ¸: linux.org.ru