Dnsmasq рдкреИрдХреЗрдЬ рдореЗрдВ рдЫрд╣ рдХрдордЬреЛрд░рд┐рдпрд╛рдВ рдкрд╛рдИ рдЧрдИрдВ, рдЬрд┐рд╕рдореЗрдВ рдПрдХ рдХреИрд╢рд┐рдВрдЧ DNS рд░рд┐рдЬреЙрд▓реНрд╡рд░, рдПрдХ DHCP рд╕рд░реНрд╡рд░, рдПрдХ IPv6 рд░реВрдЯ рдЕрдирд╛рдЙрдВрд╕рдореЗрдВрдЯ рд╕рд░реНрд╡рд┐рд╕ рдФрд░ рдПрдХ рдиреЗрдЯрд╡рд░реНрдХ рдмреВрдЯ рд╕рд┐рд╕реНрдЯрдо рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рдЗрди рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рдХрд╛рд░рдг рд░реВрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди, рдбреЛрдореЗрди рд░реАрдбрд╛рдпрд░реЗрдХреНрд╢рди, рдкреНрд░реЛрд╕реЗрд╕ рдореЗрдореЛрд░реА рдбрд┐рд╕реНрдХрд╡рд░реА рдФрд░ рд╕рд░реНрд╡рд┐рд╕ рдХреНрд░реИрд╢ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВред рдпреЗ рд╕рдорд╕реНрдпрд╛рдПрдВ dnsmasq 2.92rel2 рдореЗрдВ рдареАрдХ рдХрд░ рджреА рдЧрдИ рд╣реИрдВред рдкреИрдЪ рдХреЗ рд░реВрдк рдореЗрдВ рднреА рдлрд┐рдХреНрд╕ рдЙрдкрд▓рдмреНрдз рд╣реИрдВред
рдкрд╣рдЪрд╛рдиреЗ рдЧрдП рдореБрджреНрджреЗ:
- CVE-2026-4892 DHCPv6 рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдореЗрдВ рдПрдХ рдмрдлрд░ рдУрд╡рд░рдлрд╝реНрд▓реЛ рд╣реИ рдЬреЛ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдПрдХреНрд╕реЗрд╕ рд╡рд╛рд▓реЗ рд╣рдорд▓рд╛рд╡рд░ рдХреЛ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП DHCPv6 рдкреИрдХреЗрдЯ рднреЗрдЬрдХрд░ рд░реВрдЯ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдпрд╣ рдУрд╡рд░рдлрд╝реНрд▓реЛ рдЗрд╕рд▓рд┐рдП рд╣реЛрддрд╛ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ DHCPv6 CLID рдХреЛ рдмрдлрд░ рдореЗрдВ рд▓рд┐рдЦрддреЗ рд╕рдордп рдЗрд╕ рдмрд╛рдд рдХрд╛ рдзреНрдпрд╛рди рдирд╣реАрдВ рд░рдЦрд╛ рдЬрд╛рддрд╛ рдХрд┐ рдкреИрдХреЗрдЯ рдбреЗрдЯрд╛ рдХреЛ рд╣реЗрдХреНрд╕рд╛рдбреЗрд╕рд┐рдорд▓ рдиреЛрдЯреЗрд╢рди рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдкреНрд░рддреНрдпреЗрдХ рд╡рд╛рд╕реНрддрд╡рд┐рдХ CLID рдмрд╛рдЗрдЯ рдХреЗ рд▓рд┐рдП рддреАрди "%xx" рдмрд╛рдЗрдЯреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рд╣реЛрддрд╛ рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, 1000-рдмрд╛рдЗрдЯ CLID рдХреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рдиреЗ рдкрд░ 3000 рдмрд╛рдЗрдЯреНрд╕ рд▓рд┐рдЦреЗ рдЬрд╛рдПрдВрдЧреЗ)ред
- CVE-2026-2291 тАФ extract_name() рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рдмрдлрд╝рд░ рдУрд╡рд░рдлрд╝реНрд▓реЛ рдХреЗ рдХрд╛рд░рдг рд╣рдорд▓рд╛рд╡рд░ DNS рдХреИрд╢ рдореЗрдВ рдлрд░реНрдЬреА рд░рд┐рдХреЙрд░реНрдб рдбрд╛рд▓ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдбреЛрдореЗрди рдХреЛ рдХрд┐рд╕реА рджреВрд╕рд░реЗ IP рдкрддреЗ рдкрд░ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдпрд╣ рдУрд╡рд░рдлрд╝реНрд▓реЛ dnsmasq рдореЗрдВ рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рдЖрдВрддрд░рд┐рдХ рдирд┐рд░реВрдкрдг рдореЗрдВ рдХреБрдЫ рд╡рд░реНрдгреЛрдВ рдХреЛ рдареАрдХ рд╕реЗ рдПрд╕реНрдХреЗрдк рди рдХрд░ рдкрд╛рдиреЗ рдХреЗ рдХрд╛рд░рдг рд╣реБрдЖред
- CVE-2026-4893 рдПрдХ рд╕реВрдЪрдирд╛ рд▓реАрдХ рд╣реИ рдЬреЛ рдХреНрд▓рд╛рдЗрдВрдЯ рд╕рдмрдиреЗрдЯ рдЬрд╛рдирдХрд╛рд░реА (RFC 7871) рдпреБрдХреНрдд рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП DNS рдкреИрдХреЗрдЯ рдХреЛ рднреЗрдЬрдХрд░ DNS рд╕рддреНрдпрд╛рдкрди рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ DNS рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░рдиреЗ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рдбреЛрдореЗрди рдкрд░ рднреЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдпрд╣ рднреЗрджреНрдпрддрд╛ check_source() рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рдкреИрдХреЗрдЯ рдХреА рд▓рдВрдмрд╛рдИ рдХреЗ рдмрдЬрд╛рдп OPT рд░рд┐рдХреЙрд░реНрдб рдХреА рд▓рдВрдмрд╛рдИ рдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рдХрд╛рд░рдг рд╣реЛрддреА рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдлрд╝рдВрдХреНрд╢рди рд╣рдореЗрд╢рд╛ рд╕рдлрд▓ рд╕рддреНрдпрд╛рдкрди рдкрд░рд┐рдгрд╛рдо рд▓реМрдЯрд╛рддрд╛ рд╣реИред
- CVE-2026-4891 - DNSSEC рд╕рддреНрдпрд╛рдкрди рдореЗрдВ рд╕реАрдорд╛ рд╕реЗ рдмрд╛рд╣рд░ рдкрдврд╝рдиреЗ рдХреА рднреЗрджреНрдпрддрд╛ рдХреЗ рдХрд╛рд░рдг рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП DNS рдХреНрд╡реЗрд░реА рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордп рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдореЗрдореЛрд░реА рд▓реАрдХ рд╣реЛ рдЬрд╛рддреА рд╣реИред
- CVE-2026-4890 тАУ рдПрдХ DNSSEC рд╕рддреНрдпрд╛рдкрди рд▓реВрдк рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП DNS рдкреИрдХреЗрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реЗрд╡рд╛ рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд╛ рдХрд╛рд░рдг рдмрди рд╕рдХрддрд╛ рд╣реИред
- CVE-2026-5172 - extract_addresses() рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рд╕реАрдорд╛ рд╕реЗ рдмрд╛рд╣рд░ рдкрдврд╝рдиреЗ рдХреЗ рдХрд╛рд░рдг рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП DNS рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордп рдХреНрд░реИрд╢ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред
рдбрд┐рд╕реНрдЯреНрд░реАрдмреНрдпреВрд╢рди рдХреЗ рд▓рд┐рдП рд╕реБрд░рдХреНрд╖рд╛ рдЦрд╛рдореА рдХреЗ рд╕рдорд╛рдзрд╛рди рдХреА рд╕реНрдерд┐рддрд┐ рдХрд╛ рдЖрдХрд▓рди рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреГрд╖реНрдареЛрдВ рдкрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ (рдпрджрд┐ рдХреЛрдИ рдкреГрд╖реНрда рдЕрдиреБрдкрд▓рдмреНрдз рд╣реИ, рддреЛ рдбрд┐рд╕реНрдЯреНрд░реАрдмреНрдпреВрд╢рди рдХреЗ рдбреЗрд╡рд▓рдкрд░реНрд╕ рдиреЗ рдЕрднреА рддрдХ рд╕рдорд╕реНрдпрд╛ рдХреА рдЬрд╛рдВрдЪ рд╢реБрд░реВ рдирд╣реАрдВ рдХреА рд╣реИ): рдбреЗрдмрд┐рдпрди, рдЙрдмрдВрдЯреВ, рд╕реБрд╕реЗ, рдЖрд░рд╣реЗрд▓, рдЬреЗрдВрдЯреВ, рдЖрд░реНрдЪ, рдлреЗрдбреЛрд░рд╛, рдУрдкрдирдбрдмреНрд▓реНрдпреВрдЖрд░рдЯреА рдФрд░ рдлреНрд░реАрдмреАрдПрд╕рдбреАред Dnsmasq рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдПрдВрдбреНрд░реЙрдЗрдб рдкреНрд▓реЗрдЯрдлреЙрд░реНрдо рдФрд░ рдУрдкрдирдбрдмреНрд▓реВрдЖрд░рдЯреА рдФрд░ рдбреАрдбреА-рдбрдмреНрд▓реНрдпреВрдЖрд░рдЯреА рдЬреИрд╕реЗ рд╡рд┐рд╢реЗрд╖ рдбрд┐рд╕реНрдЯреНрд░реАрдмреНрдпреВрд╢рди рдХреЗ рд╕рд╛рде-рд╕рд╛рде рдХрдИ рдирд┐рд░реНрдорд╛рддрд╛рдУрдВ рдХреЗ рд╡рд╛рдпрд░рд▓реЗрд╕ рд░рд╛рдЙрдЯрд░ рдХреЗ рдлрд░реНрдорд╡реЗрдпрд░ рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдорд╛рдирдХ рдбрд┐рд╕реНрдЯреНрд░реАрдмреНрдпреВрд╢рди рдореЗрдВ, рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЛрдВ рдореЗрдВ DNS рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП libvirt рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп Dnsmasq рдХреЛ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдореИрдиреЗрдЬрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЯреВрд▓ рдореЗрдВ рд╕рдХреНрд░рд┐рдп рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рд╕реНрд░реЛрдд: opennet.ru
