dnsmasq рдордзреАрд▓ рддреНрд░реБрдЯреАрдВрдореБрд│реЗ DNS рдХреЕрд╢реЗ рдкреЙрдЗрдЭрдирд┐рдВрдЧ рдЖрдгрд┐ рд░реВрдЯ рдХреЛрдб рдПрдХреНрдЭрд┐рдХреНрдпреВрд╢рди рд╢рдХреНрдп рд╣реЛрддреЗ.

Dnsmasq рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рд╕рд╣рд╛ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рдЖрдврд│реВрди рдЖрд▓реНрдпрд╛, рдЬреНрдпрд╛рдордзреНрдпреЗ рдХреЕрд╢рд┐рдВрдЧ DNS рд░рд┐рдЭреЙрд▓реНрд╡реНрд╣рд░, DHCP рд╕рд░реНрд╡реНрд╣рд░, IPv6 рд░реВрдЯ рдЕрдирд╛рдЙрдиреНрд╕рдореЗрдВрдЯ рд╕рд░реНрд╡реНрд╣рд┐рд╕ рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдмреВрдЯ рд╕рд┐рд╕реНрдЯреАрдо рдпрд╛рдВрдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЖрд╣реЗ. рдпрд╛ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛рдВрдореБрд│реЗ рд░реВрдЯ рдХреЛрдб рдПрдХреНрдЭрд┐рдХреНрдпреБрд╢рди, рдбреЛрдореЗрди рд░рд┐рдбрд╛рдпрд░реЗрдХреНрд╢рди, рдкреНрд░реЛрд╕реЗрд╕ рдореЗрдорд░реА рдбрд┐рд╕реНрдХрд╡реНрд╣рд░реА рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд┐рд╕ рдХреНрд░реЕрд╢ рд╣реЛрдК рд╢рдХрддрд╛рдд. рдпрд╛ рд╕рдорд╕реНрдпрд╛ dnsmasq 2.92rel2 рдордзреНрдпреЗ рд╕реЛрдбрд╡рдгреНрдпрд╛рдд рдЖрд▓реНрдпрд╛ рдЖрд╣реЗрдд. рд╣реЗ рдирд┐рд░рд╛рдХрд░рдг рдкреЕрдЪреЗрд╕рдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рддрд╣реА рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ.

рдУрд│рдЦрд▓реНрдпрд╛ рдЧреЗрд▓реЗрд▓реНрдпрд╛ рд╕рдорд╕реНрдпрд╛:

  • CVE-2026-4892 рд╣рд╛ DHCPv6 рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреАрд▓ рдПрдХ рдмрдлрд░ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рдЖрд╣реЗ, рдЬреЛ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдНрдХреНрд╕реЗрд╕ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╣рд▓реНрд▓реЗрдЦреЛрд░рд╛рд▓рд╛ рдПрдХ рд╡рд┐рд╢реЗрд╖рддрдГ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реЗ DHCPv6 рдкреЕрдХреЗрдЯ рдкрд╛рдард╡реВрди рд░реВрдЯ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ. рд╣рд╛ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рд╣реЛрддреЛ рдХрд╛рд░рдг рдкреЕрдХреЗрдЯрдордзреНрдпреЗ рдбреЗрдЯрд╛ рд╣реЗрдХреНрд╕рд╛рдбреЗрд╕рд┐рдорд▓ рдиреЛрдЯреЗрд╢рдирдордзреНрдпреЗ рд╕рд╛рдард╡рд▓рд╛ рдЬрд╛рддреЛ рд╣реЗ рд╡рд┐рдЪрд╛рд░рд╛рдд рди рдШреЗрддрд╛ DHCPv6 CLID рдмрдлрд░рдордзреНрдпреЗ рд▓рд┐рд╣рд┐рд▓рд╛ рдЬрд╛рддреЛ, рдЬреНрдпрд╛рдордзреНрдпреЗ рдкреНрд░рддреНрдпреЗрдХ рд╡рд╛рд╕реНрддрд╡рд┐рдХ CLID рдмрд╛рдЗрдЯрд╕рд╛рдареА рддреАрди "%xx" рдмрд╛рдЗрдЯреНрд╕ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддрд╛рдд (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, 1000-рдмрд╛рдЗрдЯрдЪрд╛ CLID рд╕рд╛рдард╡рд▓реНрдпрд╛рд╕ 3000 рдмрд╛рдЗрдЯреНрд╕ рд▓рд┐рд╣рд┐рд▓реЗ рдЬрд╛рддреАрд▓).
  • CVE-2026-2291 тАФ extract_name() рдлрдВрдХреНрд╢рдирдордзреАрд▓ рдмрдлрд░ рдУрд╡реНрд╣рд░рдлреНрд▓реЛрдореБрд│реЗ рд╣рд▓реНрд▓реЗрдЦреЛрд░рд╛рд▓рд╛ DNS рдХреЕрд╢реЗрдордзреНрдпреЗ рдмрдирд╛рд╡рдЯ рд░реЗрдХреЙрд░реНрдб рдЯрд╛рдХреВрди рдбреЛрдореЗрдирд▓рд╛ рд╡реЗрдЧрд│реНрдпрд╛ IP рдкрддреНрддреНрдпрд╛рд╡рд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рддрд╛ рдпреЗрддреЗ. dnsmasq рдордзреНрдпреЗ рдбреЛрдореЗрди рдирд╛рд╡рд╛рдЪреНрдпрд╛ рдЕрдВрддрд░реНрдЧрдд рд╕реНрд╡рд░реВрдкрд╛рддреАрд▓ рдХрд╛рд╣реА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЕрдХреНрд╖рд░рд╛рдВрдирд╛ рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛ рдПрд╕реНрдХреЗрдк рдХрд░рдгреНрдпрд╛рдд рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗрд▓реНрдпрд╛ рдмрдлрд░ рд╡рд╛рдЯрдкрд╛рдореБрд│реЗ рд╣рд╛ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рдЭрд╛рд▓рд╛.
  • CVE-2026-4893 рд╣реА рдПрдХ рдорд╛рд╣рд┐рддреА рдЧрд│рддреА рдЖрд╣реЗ, рдЬреА рдХреНрд▓рд╛рдпрдВрдЯ рд╕рдмрдиреЗрдЯ рдорд╛рд╣рд┐рддреА (RFC 7871) рдЕрд╕рд▓реЗрд▓реЗ рдПрдХ рд╡рд┐рд╢реЗрд╖рддрдГ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реЗ DNS рдкреЕрдХреЗрдЯ рдкрд╛рдард╡реВрди DNS рдкрдбрддрд╛рд│рдгреА рдЯрд╛рд│рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдпрд╛ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪрд╛ рд╡рд╛рдкрд░ DNS рдкреНрд░рддрд┐рд╕рд╛рдж рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рд╣рд▓реНрд▓реЗрдЦреЛрд░рд╛рдЪреНрдпрд╛ рдбреЛрдореЗрдирд╡рд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рд╣реА рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ check_source() рдлрдВрдХреНрд╢рдирд▓рд╛ рдкреЕрдХреЗрдЯрдЪреНрдпрд╛ рд▓рд╛рдВрдмреАрдРрд╡рдЬреА OPT рд░реЗрдХреЙрд░реНрдбрдЪреА рд▓рд╛рдВрдмреА рдкрд╛рд╕ рдХреЗрд▓реНрдпрд╛рдореБрд│реЗ рдЙрджреНрднрд╡рддреЗ, рдЬреНрдпрд╛рдореБрд│реЗ рдлрдВрдХреНрд╢рди рдиреЗрд╣рдореА рдпрд╢рд╕реНрд╡реА рдкрдбрддрд╛рд│рдгреАрдЪрд╛ рдирд┐рдХрд╛рд▓ рджреЗрддреЗ.
  • CVE-2026-4891 - DNSSEC рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдордзреАрд▓ рдЖрдЙрдЯ-рдСрдл-рдмрд╛рдЙрдВрдбреНрд╕ рд░реАрдб рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдореБрд│реЗ, рд╡рд┐рд╢реЗрд╖рддрдГ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ DNS рдХреНрд╡реЗрд░реАрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рдкреНрд░рддрд┐рд╕рд╛рджрд╛рдд рдореЗрдорд░реА рд▓реАрдХ рд╣реЛрддреЗ.
  • CVE-2026-4890 тАУ DNSSEC рд╡реНрд╣реЕрд▓рд┐рдбреЗрд╢рди рд▓реВрдкрдореБрд│реЗ рдПрдХрд╛ рд╡рд┐рд╢реЗрд╖рддрдГ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ DNS рдкреЕрдХреЗрдЯрджреНрд╡рд╛рд░реЗ рд╕реЗрд╡рд╛ рдирд╛рдХрд╛рд░рд▓реА рдЬрд╛рдК рд╢рдХрддреЗ.
  • CVE-2026-5172 - extract_addresses() рдлрдВрдХреНрд╢рдирдордзреНрдпреЗ рдорд░реНрдпрд╛рджреЗрдмрд╛рд╣реЗрд░реАрд▓ рд╡рд╛рдЪрдирд╛рдореБрд│реЗ рд╡рд┐рд╢реЗрд╖рддрдГ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ DNS рдкреНрд░рддрд┐рд╕рд╛рджрд╛рдВрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рдХреНрд░реЕрд╢ рд╣реЛрддреЛ.

рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрд╢рдиреНрд╕рд╕рд╛рдареА рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рдирд┐рд░рд╛рдХрд░рдгрд╛рдЪреА рд╕реНрдерд┐рддреА рдЦрд╛рд▓реАрд▓ рдкреГрд╖реНрдард╛рдВрд╡рд░ рддрдкрд╛рд╕рд▓реА рдЬрд╛рдК рд╢рдХрддреЗ (рдЬрд░ рдПрдЦрд╛рджреЗ рдкреГрд╖реНрда рдЕрдиреБрдкрд▓рдмреНрдз рдЕрд╕реЗрд▓, рддрд░ рдпрд╛рдЪрд╛ рдЕрд░реНрде рддреНрдпрд╛ рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрд╢рдирдЪреНрдпрд╛ рдбреЗрд╡реНрд╣рд▓рдкрд░реНрд╕рдиреА рдЕрджреНрдпрд╛рдк рддреНрдпрд╛ рд╕рдорд╕реНрдпреЗрдЪрд╛ рддрдкрд╛рд╕ рд╕реБрд░реВ рдХреЗрд▓реЗрд▓рд╛ рдирд╛рд╣реА): рдбреЗрдмрд┐рдпрди, рдЙрдмрдВрдЯреВ, рд╕реБрд╕реЗ, рдЖрд░рдПрдЪрдИрдПрд▓, рдЬреЗрдВрдЯреВ, рдЖрд░реНрдЪ, рдлреЗрдбреЛрд░рд╛, рдУрдкрдирдбрдмреНрд▓реВрдЖрд░рдЯреА, рдЖрдгрд┐ рдлреНрд░реАрдмреАрдПрд╕рдбреА. рдбреАрдПрдирдПрд╕рдорд╛рд╕реНрдХ (Dnsmasq) рдкреНрд░реЛрдЬреЗрдХреНрдЯрдЪрд╛ рд╡рд╛рдкрд░ рдЕрдБрдбреНрд░реЙрдЗрдб рдкреНрд▓реЕрдЯрдлреЙрд░реНрдо рдЖрдгрд┐ рдУрдкрдирдбрдмреНрд▓реВрдЖрд░рдЯреА рд╡ рдбреАрдбреА-рдбрдмреНрд▓реВрдЖрд░рдЯреА рд╕рд╛рд░рдЦреНрдпрд╛ рд╡рд┐рд╢реЗрд╖ рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрд╢рдиреНрд╕рдордзреНрдпреЗ, рддрд╕реЗрдЪ рдЕрдиреЗрдХ рдЙрддреНрдкрд╛рджрдХрд╛рдВрдЪреНрдпрд╛ рд╡рд╛рдпрд░рд▓реЗрд╕ рд░рд╛рдЙрдЯрд░реНрд╕рдЪреНрдпрд╛ рдлрд░реНрдорд╡реЗрдЕрд░рдордзреНрдпреЗ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рд╕реНрдЯрдБрдбрд░реНрдб рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрд╢рдиреНрд╕рдордзреНрдпреЗ, рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдорд╢рд┐рдиреНрд╕рдордзреНрдпреЗ рдбреАрдПрдирдПрд╕ (DNS) рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд▓рд┐рдмрд╡реНрд╣рд░реНрдЯ (libvirt) рд╡рд╛рдкрд░рддрд╛рдирд╛ рдбреАрдПрдирдПрд╕рдорд╛рд╕реНрдХ рдЗрдиреНрд╕реНрдЯреЙрд▓ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ рдХрд┐рдВрд╡рд╛ рдиреЗрдЯрд╡рд░реНрдХрдореЕрдиреЗрдЬрд░ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрдЯрд░рдордзреНрдпреЗ рд╕рдХреНрд░рд┐рдп рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

DDoS рд╕рдВрд░рдХреНрд╖рдг, VPS VDS рд╕рд░реНрд╡реНрд╣рд░ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд╛рдЗрдЯрд╕рд╛рдареА рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдЦрд░реЗрджреА рдХрд░рд╛ ЁЯФе рдбреАрдбреЙрд╕ рд╕рдВрд░рдХреНрд╖рдгрд╛рд╕рд╣ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╣реЛрд╕реНрдЯрд┐рдВрдЧ, рд╡реНрд╣реАрдкреАрдПрд╕ (VPS) рд╡реНрд╣реАрдбреАрдПрд╕ (VDS) рд╕рд░реНрд╡реНрд╣рд░реНрд╕ рдЦрд░реЗрджреА рдХрд░рд╛ | ProHoster