Schwachstellen in dnsmasq, die eine DNS-Cache-Vergiftung und die AusfĂŒhrung von Code mit Root-Rechten ermöglichen.

Im Paket Dnsmasq, das einen zwischenspeichernden DNS-Resolver, einen DHCP-Server, einen Dienst fĂŒr IPv6-RoutenankĂŒndigungen und ein Netzwerk-Boot-System kombiniert, wurden 6 Schwachstellen entdeckt, die es ermöglichen, Code mit root-Rechten auszufĂŒhren, eine Domain auf eine andere IP weiterzuleiten, den Inhalt des Arbeitsspeichers eines Prozesses zu bestimmen und den Dienst zum Absturz zu bringen. Die Probleme wurden in der Version dnsmasq 2.92rel2 behoben. Die Korrekturen sind auch in Form von Patches verfĂŒgbar.

Festgestellte Probleme:

  • CVE-2026-4892 — ein PufferĂŒberlauf in der Implementierung von DHCPv6, der einem Angreifer, der Zugriff auf das lokale Netzwerk hat, ermöglicht, Code mit root-Rechten durch das Senden eines speziell gestalteten DHCPv6-Pakets auszufĂŒhren. Der Überlauf tritt auf, da beim Schreiben des DHCPv6 CLID in den Puffer nicht berĂŒcksichtigt wird, dass die Daten im Paket in hexadezimaler Darstellung gespeichert werden, wobei fĂŒr jedes tatsĂ€chliche Byte des CLID drei Bytes „%xx“ verwendet werden (zum Beispiel fĂŒhrt die Speicherung eines 1000-Byte CLID zu einer Speicherung von 3000 Bytes).
  • CVE-2026-2291 — ein PufferĂŒberlauf in der Funktion extract_name(), der es einem Angreifer ermöglicht, gefĂ€lschte EintrĂ€ge in den DNS-Cache einzufĂŒgen und eine Umleitung der Domain unterscheiden, gesetzt werden. auf eine andere IP-Adresse zu erreichen. Der Überlauf trat auf, weil der Puffer ohne BerĂŒcksichtigung der Escapierung bestimmter Zeichen in der internen Darstellung des DomĂ€nennamens in dnsmasq zugewiesen wurde.
  • CVE-2026-4893 — eine Informationsleckage, die eine Umgehung der ÜberprĂŒfung ermöglicht, indem ein speziell gestaltetes DNS-Paket mit Informationen ĂŒber das Client-Subnetz (RFC 7871) gesendet wird. Die Schwachstelle kann verwendet werden, um den DNS-Antwortpfad zu Ă€ndern und Benutzer auf die Domain des Angreifers umzuleiten. Die Schwachstelle tritt auf, weil der Funktion check_source() die LĂ€nge des OPT-Eintrags anstelle der LĂ€nge des Pakets ĂŒbergeben wurde, was dazu fĂŒhrte, dass die Funktion immer ein erfolgreiches PrĂŒfresultat zurĂŒckgab.
  • CVE-2026-4891 — Auslesen aus einem Bereich außerhalb des Puffers bei der Validierung von DNSSEC, was zu einem Leck von Daten aus dem Arbeitsspeicher in der Antwort bei der Verarbeitung eines speziell gestalteten DNS-Anforderung fĂŒhrt.
  • CVE-2026-4890 — Endlosschleife bei der Validierung von DNSSEC, die einen Denial-of-Service durch das Senden eines speziell gestalteten DNS-Pakets ermöglicht.
  • CVE-2026-5172 — Lesen aus einem Bereich außerhalb des Puffers in der Funktion extract_addresses(), was zu einem Absturz beim Verarbeiten speziell gestalteter DNS-Antworten fĂŒhrt.

Der Status der Behebung von Schwachstellen in den Distributionen kann auf den folgenden Seiten bewertet werden (wenn die Seite nicht verfĂŒgbar ist, haben die Entwickler der Distribution noch nicht mit der ÜberprĂŒfung des Problems begonnen): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. Das Projekt Dnsmasq wird in der Android-Plattform und in spezialisierten Distributionen wie OpenWrt und DD-WRT eingesetzt sowie in der Firmware von vielen Herstellern von drahtlosen Routern. In regulĂ€ren Distributionen kann Dnsmasq installiert werden, wenn libvirt verwendet wird, um die Funktion des DNS-Dienstes zu gewĂ€hrleisten. virtuellen Maschinen oder im Konfigurator von NetworkManager aktiviert werden.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster