Schwachstellen in dnsmasq, die DNS-Cache-Vergiftung und die Ausführung von Code mit Root-Rechten ermöglichen.
Im Paket Dnsmasq, das einen zwischenspeichernden DNS-Resolver, einen DHCP-Server, einen Dienst für IPv6-Routenankündigungen und ein Netzwerk-Bootsystem kombiniert, wurden 6 Schwachstellen entdeckt, die es ermöglichen, Code mit Root-Rechten auszuführen, eine Domain auf eine andere IP umzuleiten, den Speicherinhalt eines Prozesses zu bestimmen und den Dienst zum Absturz zu bringen. Die Probleme wurden in der Version dnsmasq 2.92rel2 behoben. Die Korrekturen sind auch in Form von Patches verfügbar. Entdeckte Probleme: […]
