In het Dnsmasq-pakket, dat een cacheerende DNS-resolver, DHCP-server, service voor IPv6-routeringsaankondigingen en netboot-systeem combineert, zijn 6 kwetsbaarheden ontdekt die het mogelijk maken om code met root-rechten uit te voeren, een domein naar een ander IP te omleiden, de inhoud van het geheugenproces te bepalen en de service te laten crashen. De problemen zijn verholpen in release dnsmasq 2.92rel2. Correcties zijn ook beschikbaar in de vorm van patches.
Geconstateerde problemen:
- CVE-2026-4892 — buffer-overloop in de implementatie van DHCPv6, waardoor een aanvaller met toegang tot het lokale netwerk code met root-rechten kan uitvoeren door een speciaal gevormd DHCPv6-pakket te verzenden. De buffer-overloop werd veroorzaakt doordat bij het schrijven van de DHCPv6 CLID naar de buffer geen rekening werd gehouden met de hexadecimale representatie, waarbij drie bytes '%xx' worden gebruikt voor elke feitelijke byte CLID (bijvoorbeeld het opslaan van een 1000-byte CLID resulteert in het opslaan van 3000 bytes).
- CVE-2026-2291 — buffer-overloop in de functie extract_name(), waardoor een aanvaller valse records in de DNS-cache kan invoegen en omleiding kan bereiken domein naar een ander IP-adres. De buffer-overloop ontstond doordat de buffer was toegewezen zonder rekening te houden met de escape-teken van bepaalde symbolen in de interne representatie van de domeinnaam in dnsmasq.
- CVE-2026-4893 — informatielek dat het mogelijk maakt om de controle te omzeilen door een speciaal gevormd DNS-pakket met informatie over het subnet van de client (RFC 7871) te verzenden. Deze kwetsbaarheid kan worden gebruikt om de route van het DNS-antwoorden te wijzigen en gebruikers om te leiden naar het domein van de aanvaller. De kwetsbaarheid werd veroorzaakt doordat de lengte van de OPT-record in de functie check_source() werd doorgegeven in plaats van de lengte van het pakket, waardoor de functie altijd een succesvolle controle uitslag gaf.
- CVE-2026-4891 — lezen buiten de buffergrenzen tijdens de validatie van DNSSEC, wat resulteert in een lek van gegevens uit het procesgeheugen in het antwoord bij de verwerking van een speciaal gevormd DNS-verzoek.
- CVE-2026-4890 — oneindige lus bij de validatie van DNSSEC, wat een denial-of-service kan veroorzaken door een speciaal gevormd DNS-pakket te verzenden.
- CVE-2026-5172 — lezen buiten de buffer in de functie extract_addresses(), wat leidt tot een crash bij de verwerking van speciaal gevormde DNS-antwoorden.
De status van het verhelpen van kwetsbaarheden in distributies kan worden beoordeeld op de volgende pagina's (als de pagina niet beschikbaar is, betekent dit dat de ontwikkelaars van de distributie nog niet zijn begonnen met het bekijken van het probleem): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. Het Dnsmasq-project is betrokken bij het Android-platform en gespecialiseerde distributies, zoals OpenWrt en DD-WRT, evenals firmware van veel fabrikanten van draadloze routers. In reguliere distributies kan Dnsmasq worden geïnstalleerd bij het gebruik van libvirt om een DNS-service te garanderen in virtuele machines of geactiveerd worden in de configurator van NetworkManager.
Bron: opennet.ru
