dnsmasq์˜ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด DNS ์บ์‹œ ํฌ์ด์ฆˆ๋‹ ๋ฐ ๋ฃจํŠธ ์ฝ”๋“œ ์‹คํ–‰์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

์บ์‹ฑ DNS ๋ฆฌ์กธ๋ฒ„, DHCP ์„œ๋ฒ„, IPv6 ๊ฒฝ๋กœ ์•ˆ๋‚ด ์„œ๋น„์Šค ๋ฐ ๋„คํŠธ์›Œํฌ ๋ถ€ํŒ… ์‹œ์Šคํ…œ์„ ํ†ตํ•ฉํ•œ Dnsmasq ํŒจํ‚ค์ง€์—์„œ 6๊ฐœ์˜ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ทจ์•ฝ์ ์€ ๋ฃจํŠธ ์ฝ”๋“œ ์‹คํ–‰, ๋„๋ฉ”์ธ ๋ฆฌ๋””๋ ‰์…˜, ํ”„๋กœ์„ธ์Šค ๋ฉ”๋ชจ๋ฆฌ ๊ฒ€์ƒ‰ ๋ฐ ์„œ๋น„์Šค ์ถฉ๋Œ์„ ์œ ๋ฐœํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•ด๋‹น ๋ฌธ์ œ๋Š” dnsmasq 2.92rel2 ๋ฒ„์ „์—์„œ ์ˆ˜์ •๋˜์—ˆ์œผ๋ฉฐ, ํŒจ์น˜ ํ˜•ํƒœ๋กœ๋„ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.

ํ™•์ธ๋œ ๋ฌธ์ œ:

  • CVE-2026-4892๋Š” DHCPv6 ๊ตฌํ˜„์˜ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ ์ทจ์•ฝ์ ์œผ๋กœ, ๋กœ์ปฌ ๋„คํŠธ์›Œํฌ ์ ‘๊ทผ ๊ถŒํ•œ์„ ๊ฐ€์ง„ ๊ณต๊ฒฉ์ž๊ฐ€ ํŠน์ˆ˜ํ•˜๊ฒŒ ์กฐ์ž‘๋œ DHCPv6 ํŒจํ‚ท์„ ์ „์†กํ•˜์—ฌ ๋ฃจํŠธ ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ์ด ์˜ค๋ฒ„ํ”Œ๋กœ๋Š” DHCPv6 CLID๊ฐ€ ๋ฒ„ํผ์— ๊ธฐ๋ก๋  ๋•Œ ํŒจํ‚ท์ด ๋ฐ์ดํ„ฐ๋ฅผ 16์ง„์ˆ˜ ํ‘œ๊ธฐ๋ฒ•์œผ๋กœ ์ €์žฅํ•œ๋‹ค๋Š” ์ ์„ ๊ณ ๋ คํ•˜์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. 16์ง„์ˆ˜ ํ‘œ๊ธฐ๋ฒ•์€ ์‹ค์ œ CLID ๋ฐ”์ดํŠธ ํ•˜๋‚˜๋‹น ์„ธ ๊ฐœ์˜ "%xx" ๋ฐ”์ดํŠธ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค(์˜ˆ: 1000๋ฐ”์ดํŠธ CLID๋ฅผ ์ €์žฅํ•˜๋Š” ๊ฒฝ์šฐ 3000๋ฐ”์ดํŠธ๊ฐ€ ๊ธฐ๋ก๋จ).
  • CVE-2026-2291 โ€” extract_name() ํ•จ์ˆ˜์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๊ณต๊ฒฉ์ž๊ฐ€ ๊ฐ€์งœ ๋ ˆ์ฝ”๋“œ๋ฅผ DNS ์บ์‹œ์— ์‚ฝ์ž…ํ•˜๊ณ  ๋„๋ฉ”์ธ์„ ๋‹ค๋ฅธ IP ์ฃผ์†Œ๋กœ ๋ฆฌ๋””๋ ‰์…˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์˜ค๋ฒ„ํ”Œ๋กœ๋Š” dnsmasq์—์„œ ๋„๋ฉ”์ธ ์ด๋ฆ„์˜ ๋‚ด๋ถ€ ํ‘œํ˜„์— ํฌํ•จ๋œ ํŠน์ • ๋ฌธ์ž๋ฅผ ์ œ๋Œ€๋กœ ์ด์Šค์ผ€์ดํ”„ ์ฒ˜๋ฆฌํ•˜์ง€ ๋ชปํ•œ ๋ฒ„ํผ ํ• ๋‹น ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2026-4893์€ ํด๋ผ์ด์–ธํŠธ ์„œ๋ธŒ๋„ท ์ •๋ณด(RFC 7871)๊ฐ€ ํฌํ•จ๋œ ํŠน์ˆ˜ํ•˜๊ฒŒ ์กฐ์ž‘๋œ DNS ํŒจํ‚ท์„ ์ „์†กํ•˜์—ฌ DNS ๊ฒ€์ฆ์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ์ •๋ณด ์œ ์ถœ ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜๋ฉด DNS ์‘๋‹ต์„ ์žฌ๋ผ์šฐํŒ…ํ•˜์—ฌ ์‚ฌ์šฉ์ž๋ฅผ ๊ณต๊ฒฉ์ž์˜ ๋„๋ฉ”์ธ์œผ๋กœ ๋ฆฌ๋””๋ ‰์…˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ check_source() ํ•จ์ˆ˜์— ํŒจํ‚ท ๊ธธ์ด ๋Œ€์‹  OPT ๋ ˆ์ฝ”๋“œ ๊ธธ์ด๋ฅผ ์ „๋‹ฌํ•จ์œผ๋กœ์จ ๋ฐœ์ƒํ•˜๋ฉฐ, ์ด๋กœ ์ธํ•ด ํ•จ์ˆ˜๊ฐ€ ํ•ญ์ƒ ๊ฒ€์ฆ ์„ฑ๊ณต ๊ฒฐ๊ณผ๋ฅผ ๋ฐ˜ํ™˜ํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2026-4891 - DNSSEC ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ์—์„œ ๊ฒฝ๊ณ„ ์™ธ ์ฝ๊ธฐ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ํŠน์ˆ˜ํ•˜๊ฒŒ ์กฐ์ž‘๋œ DNS ์ฟผ๋ฆฌ๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ์‘๋‹ต์—์„œ ๋ฉ”๋ชจ๋ฆฌ ๋ˆ„์ˆ˜๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2026-4890 โ€“ DNSSEC ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ ๋ฃจํ”„๋กœ ์ธํ•ด ํŠน์ˆ˜ํ•˜๊ฒŒ ์กฐ์ž‘๋œ DNS ํŒจํ‚ท์„ ํ†ตํ•ด ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2026-5172 - extract_addresses() ํ•จ์ˆ˜์—์„œ ๋ฒ”์œ„๋ฅผ ๋ฒ—์–ด๋‚œ ์ฝ๊ธฐ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•˜์—ฌ ํŠน์ˆ˜ํ•˜๊ฒŒ ์กฐ์ž‘๋œ DNS ์‘๋‹ต์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ์ถฉ๋Œ์ด ์ผ์–ด๋‚ฉ๋‹ˆ๋‹ค.

๋ฐฐํฌํŒ์˜ ์ทจ์•ฝ์  ์ˆ˜์ • ์ƒํƒœ๋Š” ๋‹ค์Œ ํŽ˜์ด์ง€์—์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(ํŽ˜์ด์ง€๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†๋Š” ๊ฒฝ์šฐ ํ•ด๋‹น ๋ฐฐํฌํŒ ๊ฐœ๋ฐœ์ž๊ฐ€ ์•„์ง ๋ฌธ์ œ ์กฐ์‚ฌ๋ฅผ ์‹œ์ž‘ํ•˜์ง€ ์•Š์€ ๊ฒƒ์ž…๋‹ˆ๋‹ค). Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT ๋ฐ FreeBSD. Dnsmasq ํ”„๋กœ์ ํŠธ๋Š” Android ํ”Œ๋žซํผ๊ณผ OpenWrt ๋ฐ DD-WRT์™€ ๊ฐ™์€ ํŠน์ˆ˜ ๋ฐฐํฌํŒ, ๊ทธ๋ฆฌ๊ณ  ์—ฌ๋Ÿฌ ์ œ์กฐ์—…์ฒด์˜ ๋ฌด์„  ๋ผ์šฐํ„ฐ ํŽŒ์›จ์–ด์—์„œ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์ธ ๋ฐฐํฌํŒ์—์„œ๋Š” libvirt๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐ€์ƒ ๋จธ์‹ ์— DNS ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•  ๋•Œ Dnsmasq๋ฅผ ์„ค์น˜ํ•˜๊ฑฐ๋‚˜ NetworkManager ๊ตฌ์„ฑ ๋„๊ตฌ์—์„œ ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster