์บ์ฑ DNS ๋ฆฌ์กธ๋ฒ, DHCP ์๋ฒ, IPv6 ๊ฒฝ๋ก ์๋ด ์๋น์ค ๋ฐ ๋คํธ์ํฌ ๋ถํ ์์คํ ์ ํตํฉํ Dnsmasq ํจํค์ง์์ 6๊ฐ์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ฌํ ์ทจ์ฝ์ ์ ๋ฃจํธ ์ฝ๋ ์คํ, ๋๋ฉ์ธ ๋ฆฌ๋๋ ์ , ํ๋ก์ธ์ค ๋ฉ๋ชจ๋ฆฌ ๊ฒ์ ๋ฐ ์๋น์ค ์ถฉ๋์ ์ ๋ฐํ ์ ์์ต๋๋ค. ํด๋น ๋ฌธ์ ๋ dnsmasq 2.92rel2 ๋ฒ์ ์์ ์์ ๋์์ผ๋ฉฐ, ํจ์น ํํ๋ก๋ ์ ๊ณต๋ฉ๋๋ค.
ํ์ธ๋ ๋ฌธ์ :
- CVE-2026-4892๋ DHCPv6 ๊ตฌํ์ ๋ฒํผ ์ค๋ฒํ๋ก ์ทจ์ฝ์ ์ผ๋ก, ๋ก์ปฌ ๋คํธ์ํฌ ์ ๊ทผ ๊ถํ์ ๊ฐ์ง ๊ณต๊ฒฉ์๊ฐ ํน์ํ๊ฒ ์กฐ์๋ DHCPv6 ํจํท์ ์ ์กํ์ฌ ๋ฃจํธ ๊ถํ์ผ๋ก ์ฝ๋๋ฅผ ์คํํ ์ ์๋๋ก ํฉ๋๋ค. ์ด ์ค๋ฒํ๋ก๋ DHCPv6 CLID๊ฐ ๋ฒํผ์ ๊ธฐ๋ก๋ ๋ ํจํท์ด ๋ฐ์ดํฐ๋ฅผ 16์ง์ ํ๊ธฐ๋ฒ์ผ๋ก ์ ์ฅํ๋ค๋ ์ ์ ๊ณ ๋ คํ์ง ์๊ธฐ ๋๋ฌธ์ ๋ฐ์ํฉ๋๋ค. 16์ง์ ํ๊ธฐ๋ฒ์ ์ค์ CLID ๋ฐ์ดํธ ํ๋๋น ์ธ ๊ฐ์ "%xx" ๋ฐ์ดํธ๋ฅผ ์ฌ์ฉํฉ๋๋ค(์: 1000๋ฐ์ดํธ CLID๋ฅผ ์ ์ฅํ๋ ๊ฒฝ์ฐ 3000๋ฐ์ดํธ๊ฐ ๊ธฐ๋ก๋จ).
- CVE-2026-2291 โ extract_name() ํจ์์์ ๋ฐ์ํ๋ ๋ฒํผ ์ค๋ฒํ๋ก ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๊ณต๊ฒฉ์๊ฐ ๊ฐ์ง ๋ ์ฝ๋๋ฅผ DNS ์บ์์ ์ฝ์ ํ๊ณ ๋๋ฉ์ธ์ ๋ค๋ฅธ IP ์ฃผ์๋ก ๋ฆฌ๋๋ ์ ํ ์ ์์ต๋๋ค. ์ด ์ค๋ฒํ๋ก๋ dnsmasq์์ ๋๋ฉ์ธ ์ด๋ฆ์ ๋ด๋ถ ํํ์ ํฌํจ๋ ํน์ ๋ฌธ์๋ฅผ ์ ๋๋ก ์ด์ค์ผ์ดํ ์ฒ๋ฆฌํ์ง ๋ชปํ ๋ฒํผ ํ ๋น ์ค๋ฅ๋ก ์ธํด ๋ฐ์ํ์ต๋๋ค.
- CVE-2026-4893์ ํด๋ผ์ด์ธํธ ์๋ธ๋ท ์ ๋ณด(RFC 7871)๊ฐ ํฌํจ๋ ํน์ํ๊ฒ ์กฐ์๋ DNS ํจํท์ ์ ์กํ์ฌ DNS ๊ฒ์ฆ์ ์ฐํํ ์ ์๋๋ก ํ๋ ์ ๋ณด ์ ์ถ ์ทจ์ฝ์ ์ ๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ด์ฉํ๋ฉด DNS ์๋ต์ ์ฌ๋ผ์ฐํ ํ์ฌ ์ฌ์ฉ์๋ฅผ ๊ณต๊ฒฉ์์ ๋๋ฉ์ธ์ผ๋ก ๋ฆฌ๋๋ ์ ํ ์ ์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ check_source() ํจ์์ ํจํท ๊ธธ์ด ๋์ OPT ๋ ์ฝ๋ ๊ธธ์ด๋ฅผ ์ ๋ฌํจ์ผ๋ก์จ ๋ฐ์ํ๋ฉฐ, ์ด๋ก ์ธํด ํจ์๊ฐ ํญ์ ๊ฒ์ฆ ์ฑ๊ณต ๊ฒฐ๊ณผ๋ฅผ ๋ฐํํฉ๋๋ค.
- CVE-2026-4891 - DNSSEC ์ ํจ์ฑ ๊ฒ์ฌ์์ ๊ฒฝ๊ณ ์ธ ์ฝ๊ธฐ ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํน์ํ๊ฒ ์กฐ์๋ DNS ์ฟผ๋ฆฌ๋ฅผ ์ฒ๋ฆฌํ ๋ ์๋ต์์ ๋ฉ๋ชจ๋ฆฌ ๋์๊ฐ ๋ฐ์ํฉ๋๋ค.
- CVE-2026-4890 โ DNSSEC ์ ํจ์ฑ ๊ฒ์ฌ ๋ฃจํ๋ก ์ธํด ํน์ํ๊ฒ ์กฐ์๋ DNS ํจํท์ ํตํด ์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ์ด ๋ฐ์ํ ์ ์์ต๋๋ค.
- CVE-2026-5172 - extract_addresses() ํจ์์์ ๋ฒ์๋ฅผ ๋ฒ์ด๋ ์ฝ๊ธฐ ์ค๋ฅ๊ฐ ๋ฐ์ํ์ฌ ํน์ํ๊ฒ ์กฐ์๋ DNS ์๋ต์ ์ฒ๋ฆฌํ ๋ ์ถฉ๋์ด ์ผ์ด๋ฉ๋๋ค.
๋ฐฐํฌํ์ ์ทจ์ฝ์ ์์ ์ํ๋ ๋ค์ ํ์ด์ง์์ ํ์ธํ ์ ์์ต๋๋ค(ํ์ด์ง๋ฅผ ์ฌ์ฉํ ์ ์๋ ๊ฒฝ์ฐ ํด๋น ๋ฐฐํฌํ ๊ฐ๋ฐ์๊ฐ ์์ง ๋ฌธ์ ์กฐ์ฌ๋ฅผ ์์ํ์ง ์์ ๊ฒ์
๋๋ค). Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT ๋ฐ FreeBSD. Dnsmasq ํ๋ก์ ํธ๋ Android ํ๋ซํผ๊ณผ OpenWrt ๋ฐ DD-WRT์ ๊ฐ์ ํน์ ๋ฐฐํฌํ, ๊ทธ๋ฆฌ๊ณ ์ฌ๋ฌ ์ ์กฐ์
์ฒด์ ๋ฌด์ ๋ผ์ฐํฐ ํ์จ์ด์์ ์ฌ์ฉ๋ฉ๋๋ค. ์ผ๋ฐ์ ์ธ ๋ฐฐํฌํ์์๋ libvirt๋ฅผ ์ฌ์ฉํ์ฌ ๊ฐ์ ๋จธ์ ์ DNS ์๋น์ค๋ฅผ ์ ๊ณตํ ๋ Dnsmasq๋ฅผ ์ค์นํ๊ฑฐ๋ NetworkManager ๊ตฌ์ฑ ๋๊ตฌ์์ ํ์ฑํํ ์ ์์ต๋๋ค.
์ถ์ฒ : opennet.ru
