dnsmasq haavatavused, mis vÔimaldavad DNS caching'i saastamist ja koodi kÀivitamist root Ôigustes.

Dnsmasq pakettis, mis ĂŒhendab vahemĂ€lus hoidva DNS-resolutori, DHCP serveri, IPv6 marsruutide kuulutamise teenuse ja vĂ”rgu kaudu kĂ€ivitamise sĂŒsteemi, tuvastati 6 haavatavust, mis vĂ”imaldavad koodijooksu root Ă”igustes, suunata domeen teisele IP-le, mÀÀrata protsessi mĂ€lu sisu ja pĂ”hjustada teenuse ootamatu lĂ”petamise. Probleemid on lahendatud dnsmasq 2.92rel2 vĂ€ljaandes. Parandused on saadaval ka patch'idena.

Tuvastatud probleemid:

  • CVE-2026-4892 — pehme mĂ€larea ĂŒlepaisumine DHCPv6 teostuses, mis vĂ”imaldab kohalikku vĂ”rku pÀÀsenud rĂŒndajal kĂ€ivitada koodi root Ă”igustes, saatmise abil spetsiaalselt vormistatud DHCPv6 paketti. Ülepaisumine tekkis seetĂ”ttu, et DHCPv6 CLID-i kirjutamisel vahemĂ€llu ei arvestatud, et paketis salvestatakse andmed kuuekĂŒmnendlikus kujul, kus iga tegeliku CLID-i baidi jaoks kasutatakse kolme baiti "%xx" (nĂ€iteks 1000-baidi CLID salvestamine pĂ”hjustab 3000 baidi salvestamist).
  • CVE-2026-2291 — pehme mĂ€larea ĂŒlepaisumine funktsioonis extract_name(), mis vĂ”imaldab rĂŒndajal sisestada valekirjed DNS vahemĂ€lu ja saavutada suunamise domeen teisele IP-aadressile. Ülepaisumine tekkis, kuna mĂ€luriba eraldamisel ei arvestatud mĂ”nede sĂŒmbolite ekraanivajadust domeeninime sisemises esitusvormis dnsmasq-is.
  • CVE-2026-4893 — teabe lekkehaavatavus, mis vĂ”imaldab valida tĂ”rke kĂ”rvaldamise saatmise abil spetsiaalselt vormistatud DNS-paketti, mis sisaldab kliendi alamvĂ”rgu teavet (RFC 7871). Haavatavust saab kasutada DNS-vastuse marsruudi muutmiseks ja kasutajate suunamiseks rĂŒndaja domeenile. Haavatavus tekkis seetĂ”ttu, et funktsioonile check_source() edastati OPT kirje pikkus, mitte paketi pikkus, mistĂ”ttu funktsioon naasis alati eduka kontrolli tulemuse.
  • CVE-2026-4891 — mĂ€lu ĂŒletamine DNSSEC valideerimise ajal, mis pĂ”hjustab andmete lekke protsessi mĂ€lust, kui töödeldakse spetsiaalselt vormistatud DNS-pĂ€ringut.
  • CVE-2026-4890 — lĂ”pmatus tsĂŒkkel DNSSEC valideerimise ajal, mis vĂ”imaldab teenuse keelamist spetsiaalselt vormistatud DNS-paketti saatmise teel.
  • CVE-2026-5172 — mĂ€lu ĂŒletamine funktsioonis extract_addresses(), mis pĂ”hjustab ootamatu lĂ”petamise spetsiaalselt vormistatud DNS-vastuste töötlemisel.

Vigade parandamise staatust distributsioonides saab hinnata nende lehtede andmete pĂ”hjal (kui leht ei ole saadaval, siis ei ole distributsiooni arendajad veel probleemi arutamisele asunud): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. Dnsmasq projekt on seotud Android platvormi ning spetsialiseeritud distributsioonidega, nagu OpenWrt ja DD-WRT, samuti paljude tootjate juhtmevabade ruuterite pĂŒsivara. Tavalistes distributsioonides vĂ”ib Dnsmasq installerida libvirt'i kasutamisel DNS-teenuse toimimise tagamiseks. virtuaalmasinaid vĂ”i aktiveerida NetworkManager'i konfiguratoris.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster