dnsmasq-ում հայտնաբերված խոցելիքներ, որոնք թույլ են տալիս DNS-ի քեշի սողուն և արմատային իրավունքներով կոդի իրականացում

Dnsmasq փաթեթում, որն ընդգրկում է քեշավորման DNS-ռեզոլյուդոր, DHCP սերվեր, IPv6 երթուղու հայտարարությունների ծառայություն և ցանցով բեռնման համակարգ, հայտնաբերվել է 6 խոցելիություն, որոնք թույլ են տալիս արմատային իրավունքներով իրականացնել կոդ, ուղղորդել ոլորտը այլ IP-ի, որոշել գործընթացի հիշողության բովանդակությունը և հանգեցնել ծառայության խափանման: Մասինները վերացվել են dnsmasq 2.92rel2 թողարկման մեջ: Վերականգնումները նաև մատչելի են պաչի ձևով:

Հայտնաբերված խնդիրներ՝

  • CVE-2026-4892 — DHCPv6-ի իրականացման մեջ հիշողության խտացման հարց, որը թույլ է տալիս Հարձակվողին, որը հասանելի է տեղական ցանցին, արմատային իրավունքներով իրականացնել կոդ, առաքելով հատուկ ձևավորված DHCPv6 փաթեթ: Խտանալությունը առաջացել է նրանից, որ DHCPv6 CLID-ի գրառումը հիշողությունի չէ հաշվի առնվել, որ փաթեթում տվյալները պահպանվում են վեցանային ներկայացմամբ, որտեղ յուրաքանչյուր իրական CLID կրում է երեք բիտ «%xx» (օրինակ, 1000 բիթ CLID-ի պահպանումը կուրսի գրանցում 3000 բիթ):
  • CVE-2026-2291 — extract_name() ֆունկցիայի մեջ հիշողության խտացման խնդիր, որը թույլ է տալիս Հարձակողին կարգավորել կեղծ գրառումներ DNS-ի քեշում և հասնել ուղղորդմանը դոմենի մյուս IP հասցե: Խտանալությունը առաջացել է նրանից, որ բուֆերի հատկացումը չի տվել հաշվի որոշ նշանների մուտքագրած ձևը dnsmasq-ում:
  • CVE-2026-4893 — տեղեկությունների արտահոսքի հարց, որը թույլ է տալիս շրջանցել ստուգումը, ուղարկելով հատուկ ձևավորված DNS փաթեթ հարակից IP ենթածանցի մասին (RFC 7871): Խոցելիությունը կարող է օգտագործվել DNS-պատասխանների ուղղումը փոխելու համար, իսկ օգտվողները հարձակվողի ոլորտում: Խոցելիությունը առաջացել է նրանից, որ check_source() ֆունկցիային փոխանցվել է OPT գրառման երկարությունը փոխարեն փաթեթի երկարության, ինչի պատճառով ֆունկցիան միշտ վերադարձրել է հաջող ստուգման արդյունք:
  • CVE-2026-4891 — դուրս էր գալիս հիշողության սահմաններից DNSSEC վալիդացման ժամանակ, որը հանգեցնում էր արձագանքում տվյալների արտահոսքին հատուկ ձևավորված DNS հարցումների մշակման ժամանակ:
  • CVE-2026-4890 — պարամետրերի համար շարունակություն DNSSEC վալիդացման ժամանակ, որը թույլ է տալիս հրաժարվել ծառայությունից հատուկ ձևավորված DNS փաթեթ ուղարկելով:
  • CVE-2026-5172 — հիշողության սահմաններից դուրս ընթերցում extract_addresses() ֆունկցիայի մեջ, որը հանգեցնում է ազնվացման խափանմանը հատուկ ձևավորված DNS պատասխանների մշակման ժամանակ:

Դիստրիբուտիվներում խոցելիությունների վերացումը կարելի է գնահատել տվյալների այս էջերում (եթե էջը доступна չէ, ուրեմն դիստրիբուտիվի մշակողները դեռ չեն սկսել խնդիրին անդրադառնալ): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD: Dnsmasq նախագիծը օգտագործվում է Android հարթակում և հատուկ դիստրիբուտիվներում, כגון OpenWrt և DD-WRT, ինչպես նաև բազմաթիվ արտադրողների սմարթ կոմունիկատորների firmware-ներում։ Հասարակ դիստրիբուտիվներում Dnsmasq-ն հնարավոր է ժամանակակիցացնել libvirt-ով DNS ծառայության աշխատունակություն ապահովելու համար: վիրտուալ մեքենաներում կամ ակտիվացվել NetworkManager-ի կոնֆիգուրատորում։

Աղբյուր: opennet.ru

Գնել վստահ հոստինգ կայքերի համար՝ DDoS պաշտպանությամբ, VPS VDS սերվերներ 🔥 Գնել վստահ հոստինգ կայքերի համար՝ DDoS պաշտպանությամբ, VPS VDS սերվերներ | ProHoster