Zranitelnosti v dnsmasq umožňují otravu DNS cache a spuštění kořenového kódu.

V balíčku Dnsmasq, který kombinuje DNS resolver s mezipamětí, DHCP server, službu hlášení tras IPv6 a systém síťového bootování, bylo identifikováno šest zranitelností. Tyto zranitelnosti umožňují spuštění kořenového kódu, přesměrování domény, zjišťování paměti procesů a pády služeb. Problémy jsou opraveny ve verzi dnsmasq 2.92rel2. Opravy jsou k dispozici také jako záplaty.

Zjištěné problémy:

  • CVE-2026-4892 představuje chybu přetečení vyrovnávací paměti v implementaci DHCPv6, která umožňuje útočníkovi s přístupem k lokální síti spustit kód s oprávněními root odesláním speciálně vytvořeného paketu DHCPv6. K přetečení dochází, protože identifikátor CLID protokolu DHCPv6 je zapsán do vyrovnávací paměti bez ohledu na to, že paket ukládá data v hexadecimálním zápisu, který používá tři bajty „%xx“ pro každý skutečný bajt CLID (například uložení 1000bajtového CLID by vedlo k zapsání 3000 bajtů).
  • CVE-2026-2291 - Přetečení vyrovnávací paměti ve funkci extract_name() umožňuje útočníkovi vložit falešné položky do mezipaměti DNS a způsobit přesměrování. doména na jinou IP adresu. K přetečení došlo v důsledku alokace vyrovnávací paměti bez zohlednění escapování určitých znaků v interní reprezentaci názvu domény v dnsmasq.
  • CVE-2026-4893 je únik informací, který umožňuje obejít ověřování DNS odesláním speciálně vytvořeného DNS paketu obsahujícího informace o podsíti klienta (RFC 7871). Tuto zranitelnost lze použít k přesměrování odpovědí DNS a přesměrování uživatelů na doménu útočníka. Zranitelnost je způsobena předáním délky záznamu OPT funkci check_source() namísto délky paketu, což způsobí, že funkce vždy vrátí úspěšný výsledek ověření.
  • CVE-2026-4891 – Zranitelnost umožňující čtení mimo hranice v ověřování DNSSEC vede k úniku paměti v odpovědi při zpracování speciálně vytvořeného dotazu DNS.
  • CVE-2026-4890 – Ověřovací smyčka DNSSEC by mohla vést k odmítnutí služby prostřednictvím speciálně vytvořeného paketu DNS.
  • CVE-2026-5172 - Čtení mimo povolené meze ve funkci extract_addresses() vede k pádu při zpracování speciálně vytvořených odpovědí DNS.

Stav oprav zranitelností v distribucích lze posoudit na těchto stránkách (pokud stránka není dostupná, znamená to, že vývojáři distribuce s řešením problému ještě nezačali): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. Na platformě je zapojen projekt Dnsmasq. Android a specializovaných distribucích, jako jsou OpenWrt a DD-WRT, a také ve firmwaru bezdrátových routerů od mnoha výrobců. Ve standardních distribucích lze Dnsmasq nainstalovat při použití knihovny libvirt k poskytování služby DNS v virtuální stroje nebo aktivováno v konfigurátoru NetworkManageru.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster