Vulnerabilities in dnsmasq that allow DNS cache poisoning and code execution with root privileges.

Dnsmasq paketis, mis ühendab vahemäluga DNS-i lahendaja, DHCP-serveri, IPv6 marsruutide kuulutamise teenuse ja võrgulaadimise süsteemi, avastati 6 haavatavust, mis võimaldavad täita koodi root-õigustega, suunata domeen teisele IP-le, tuvastada protsessi mälu sisu ja põhjustada teenuse kokkuvarisemise. Probleemid on lahendatud dnsmasq versioonis 2.92rel2. Parandused on samuti saadaval plaastritena.

Tuvastatud probleemid:

  • CVE-2026-4892 — puhver ületäitumine DHCPv6 teostuses, mis võimaldab ründajal, kellel on juurdepääs kohalikele võrkudele, täita root-koodi, saates kohandatud DHCPv6 paketi. Ületäitumine tekkis seetõttu, et DHCPv6 CLID kirje kirjutamisel puhverisse ei arvestatud sellega, et pakendis hoitakse andmeid ku hexadecimal kujul, milles kasutatakse kolme baiti «%xx» iga CLID tegeliku baidi kohta (näiteks 1000-baidise CLID salvestamine toob kaasa 3000 baidi salvestamise).
  • CVE-2026-2291 — puhver ületäitumine funktsioonis extract_name(), mis võimaldab ründajal lisada vale kirjeid DNS vahemälu ja saavutada suunamise domeeni teisele IP-aadressile. Ületäitumine tekkis seoses mälupuhvri eraldamisega, arvestamata mõned sümbolid domeeninime sisemises esituses dnsmasq-s.
  • CVE-2026-4893 — teabe leke, mis võimaldab ületada kontrolli, saates spetsiaalselt vormindatud DNS-paketi kliendi allvõrgu teabega (RFC 7871). Haavatavust saab kasutada DNS-vastuse marsruudi muutmiseks ja kasutajate suunamiseks ründaja domeenile. Haavatavus tekkis seetõttu, et funktsioonile check_source() anti edasi OPT-kirje pikkus paketi pikkuse asemel, mistõttu funktsioon tagastas kontrollimise õnnestunud tulemuse igal juhul.
  • CVE-2026-4891 — lugemine puhvrivälist ala DNSSEC-i valideerimisel, mis toob kaasa andmete leke protsessi mälust vastuses spetsiaalselt vormindatud DNS-päringu töötlemisel.
  • CVE-2026-4890 — lõputu tsükkel DNSSEC-i valideerimisel, mis võimaldab teenuse katkestamist, saates spetsiaalselt vormindatud DNS-paketi.
  • CVE-2026-5172 — lugemine puhvrivälist ala funktsioonis extract_addresses(), mis toob kaasa kriitilise tõrke spetsiaalselt vormindatud DNS-vastuste töötlemisel.

Veebilehtedel võib hinnata haavatavuste kõrvaldamise staatust jaotustes (kui leht on ligipääsmatu, siis arendajad ei ole veel probleemi arutamisega alustanud): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. Projekt Dnsmasq on kaasatud Androidi platvormile ja spetsialiseeritud jaotustele nagu OpenWrt ja DD-WRT, samuti paljude tootjate traadita ruuterite tahvlitele. Tavalistes jaotustes saab Dnsmasq installida libvirt'i kasutamisega DNS-teenuse töö võimaldamiseks virtuaalmasinatel või aktiveerida NetworkManageri konfiguratsioonis.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster