Vulnérabilités dans dnsmasq permettant l'empoisonnement du cache DNS et l'exécution de code avec des droits root.

Le package Dnsmasq, qui combine un rĂ©solveur DNS cache, un serveur DHCP, un service pour les annonces de routes IPv6 et un systĂšme de dĂ©marrage sur le rĂ©seau, prĂ©sente 6 vulnĂ©rabilitĂ©s permettant d'exĂ©cuter du code avec des privilĂšges root, de rediriger un domaine vers une autre IP, de dĂ©terminer le contenu de la mĂ©moire d'un processus et de provoquer un arrĂȘt inopinĂ© du service. Les problĂšmes ont Ă©tĂ© corrigĂ©s dans la version dnsmasq 2.92rel2. Les correctifs sont Ă©galement disponibles sous forme de patches.

ProblÚmes identifiés :

  • CVE-2026-4892 — dĂ©bordement de tampon dans l'implĂ©mentation DHCPv6, permettant Ă  un attaquant ayant accĂšs au rĂ©seau local d'exĂ©cuter du code avec des privilĂšges root en envoyant un paquet DHCPv6 spĂ©cialement conçu. Le dĂ©bordement est causĂ© par le fait que lors de l'Ă©criture du CLID DHCPv6 dans le tampon, on ne tenait pas compte que dans le paquet, les donnĂ©es Ă©taient enregistrĂ©es en reprĂ©sentation hexadĂ©cimale, oĂč trois octets « %xx » sont utilisĂ©s pour chaque octet rĂ©el CLID (par exemple, l'enregistrement d'un CLID de 1000 octets entraĂźnera l'Ă©criture de 3000 octets).
  • CVE-2026-2291 — dĂ©bordement de tampon dans la fonction extract_name(), permettant Ă  un attaquant d'injecter des enregistrements fictifs dans le cache DNS et d'obtenir une redirection de domaine vers une autre adresse IP. Le dĂ©bordement est survenu Ă  cause de l'allocation de tampon sans tenir compte de l'Ă©chappement de certains caractĂšres dans la reprĂ©sentation interne du nom de domaine dans dnsmasq.
  • CVE-2026-4893 — fuite d'informations, permettant de contourner la vĂ©rification par l'envoi d'un paquet DNS spĂ©cialement conçu contenant des informations sur le sous-rĂ©seau du client (RFC 7871). Cette vulnĂ©rabilitĂ© peut ĂȘtre utilisĂ©e pour modifier la route de la rĂ©ponse DNS et rediriger les utilisateurs vers le domaine de l'attaquant. La vulnĂ©rabilitĂ© est causĂ©e par le fait qu'Ă  la fonction check_source() Ă©tait passĂ©e la longueur de l'enregistrement OPT au lieu de la longueur du paquet, ce qui entraĂźnait toujours un rĂ©sultat de vĂ©rification positif.
  • CVE-2026-4891 — lecture en dehors des limites du tampon lors de la validation DNSSEC, entraĂźnant une fuite de donnĂ©es dans la rĂ©ponse provenant de la mĂ©moire du processus lors du traitement d'une requĂȘte DNS spĂ©cialement conçue.
  • CVE-2026-4890 — boucle infinie lors de la validation DNSSEC, permettant de provoquer un dĂ©ni de service par l'envoi d'un paquet DNS spĂ©cialement conçu.
  • CVE-2026-5172 — lecture en dehors du tampon dans la fonction extract_addresses(), entraĂźnant un arrĂȘt inopinĂ© lors du traitement de rĂ©ponses DNS spĂ©cialement conçues.

Le statut de correction des vulnĂ©rabilitĂ©s dans les distributions peut ĂȘtre Ă©valuĂ© sur ces pages (si la page est inaccessible, cela signifie que les dĂ©veloppeurs de la distribution n'ont pas encore commencĂ© Ă  examiner le problĂšme) : Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. Le projet Dnsmasq est impliquĂ© dans la plateforme Android et des distributions spĂ©cialisĂ©es, telles qu'OpenWrt et DD-WRT, ainsi que dans les firmwares de nombreux routeurs sans fil. Dans les distributions standard, Dnsmasq peut ĂȘtre installĂ© en utilisant libvirt pour fournir un service DNS dans des machines virtuelles ou ĂȘtre activĂ© dans le configurateur NetworkManager.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster