{"id":170683,"date":"2026-05-15T00:24:28","date_gmt":"2026-05-14T22:24:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-dnsmasq-dopuskayushhie-otravlenie-dns-kesha-i-vypolnenie-koda-s-pravami-root"},"modified":"2026-05-15T00:24:28","modified_gmt":"2026-05-14T22:24:28","slug":"uyazvimosti-v-dnsmasq-dopuskayushhie-otravlenie-dns-kesha-i-vypolnenie-koda-s-pravami-root","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-dnsmasq-dopuskayushhie-otravlenie-dns-kesha-i-vypolnenie-koda-s-pravami-root","title":{"rendered":"Kwetsbaarheden in dnsmasq die DNS-cachevergiftiging en uitvoering van code met root-rechten toestaan.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In het Dnsmasq-pakket, dat een cacheerende DNS-resolver, DHCP-server, service voor IPv6-routeringsaankondigingen en netboot-systeem combineert, zijn 6 kwetsbaarheden ontdekt die het mogelijk maken om code met root-rechten uit te voeren, een domein naar een ander IP te omleiden, de inhoud van het geheugenproces te bepalen en de service te laten crashen. De problemen zijn verholpen in release dnsmasq 2.92rel2. Correcties zijn ook beschikbaar in de vorm van patches.             <\/p>\n<p>Geconstateerde problemen:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2026-4892 \u2014 een buffer overflow in de implementatie van DHCPv6, waardoor een aanvaller met toegang tot het lokale netwerk code kan uitvoeren met root-rechten door een speciaal ontworpen DHCPv6-pakket te verzenden. De overflow wordt veroorzaakt doordat bij het schrijven van de DHCPv6 CLID in de buffer niet werd rekening gehouden met het feit dat de gegevens in het pakket in hexadecimale weergave worden opgeslagen, waarin drie bytes &#171;%xx&#187; worden gebruikt voor elke feitelijke byte van de CLID (bijvoorbeeld, het opslaan van een 1000-byte CLID leidt tot het schrijven van 3000 bytes).\n<li class=\"l\"> CVE-2026-2291 \u2014 een buffer overflow in de functie extract_name(), waardoor een aanvaller neprecords in de DNS-cache kan injecteren en omleiding kan bereiken. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/nl\/domain\/\" title=\"domein\" data-wpil-keyword-link=\"linked\">domein<\/a> naar een ander IP-adres. De buffer-overloop ontstond doordat de buffer was toegewezen zonder rekening te houden met de escape-teken van bepaalde symbolen in de interne representatie van de domeinnaam in dnsmasq.\n<li class=\"l\"> CVE-2026-4893 \u2014 een informatielek, waardoor de controle kan worden omzeild door een speciaal ontworpen DNS-pakket te verzenden met informatie over het subnet van de klant (RFC 7871). De kwetsbaarheid kan worden gebruikt om de route van het DNS-antwoord te wijzigen en gebruikers om te leiden naar het domein van de aanvaller. De kwetsbaarheid wordt veroorzaakt doordat in de functie check_source() de lengte van het OPT-record in plaats van de lengte van het pakket werd doorgegeven, waardoor de functie altijd een succesvolle controle uitslag gaf.\n<li class=\"l\"> CVE-2026-4891 \u2014 lezen buiten de buffergrenzen tijdens de validatie van DNSSEC, wat leidt tot het uitlekken van gegevens uit het geheugen van het proces in het antwoord bij het verwerken van een speciaal ontworpen DNS-verzoek.\n<li class=\"l\"> CVE-2026-4890 \u2014 een oneindige cyclus bij de validatie van DNSSEC, waardoor een denial-of-service kan worden uitgelokt door een speciaal ontworpen DNS-pakket te verzenden.\n<li class=\"l\"> CVE-2026-5172 \u2014 lezen buiten de buffer in de functie extract_addresses(), wat leidt tot een crash bij het verwerken van speciaal ontworpen DNS-antwoorden.  <\/ul>\n<p>De status van het verhelpen van kwetsbaarheden in distributies kan worden beoordeeld op de volgende pagina's (als de pagina niet beschikbaar is, betekent dit dat de ontwikkelaars van de distributie nog niet zijn begonnen met het bekijken van het probleem): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. Het Dnsmasq-project is betrokken bij het Android-platform en gespecialiseerde distributies, zoals OpenWrt en DD-WRT, evenals firmware van veel fabrikanten van draadloze routers. In reguliere distributies kan Dnsmasq worden ge\u00efnstalleerd bij het gebruik van libvirt om een DNS-service te garanderen in <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/nl\/vps\/abuzoustojchivye-vps\/\" title=\"virtuele machines\" data-wpil-keyword-link=\"linked\">virtuele machines<\/a> of geactiveerd worden in de configurator van NetworkManager.<br \/>\n<br \/>Bron: <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65431\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0430\u043a\u0435\u0442\u0435 Dnsmasq, \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u044f\u044e\u0449\u0435\u043c \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0449\u0438\u0439 DNS-\u0440\u0435\u0437\u043e\u043b\u0432\u0435\u0440, \u0441\u0435\u0440\u0432\u0435\u0440 DHCP, \u0441\u0435\u0440\u0432\u0438\u0441 \u0434\u043b\u044f \u0430\u043d\u043e\u043d\u0441\u043e\u0432 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u043e\u0432 IPv6 \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043f\u043e \u0441\u0435\u0442\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 6 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root, \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0434\u043e\u043c\u0435\u043d \u043d\u0430 \u0434\u0440\u0443\u0433\u043e\u0439 IP, \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u044c \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0435 \u043f\u0430\u043c\u044f\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0438 \u0432\u044b\u0437\u0432\u0430\u0442\u044c \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0435 \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u0430. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 \u0432\u044b\u043f\u0443\u0441\u043a\u0435 dnsmasq 2.92rel2. \u0418\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0442\u0430\u043a\u0436\u0435 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b \u0432 \u0444\u043e\u0440\u043c\u0435 \u043f\u0430\u0442\u0447\u0435\u0439. \u0412\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b: [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170683","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0430\u043a\u0435\u0442\u0435 Dnsmasq, \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u044f\u044e\u0449\u0435\u043c \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0449\u0438\u0439 DNS-\u0440\u0435\u0437\u043e\u043b\u0432\u0435\u0440, \u0441\u0435\u0440\u0432\u0435\u0440 DHCP, \u0441\u0435\u0440\u0432\u0438\u0441 \u0434\u043b\u044f \u0430\u043d\u043e\u043d\u0441\u043e\u0432 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u043e\u0432 IPv6 \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043f\u043e \u0441\u0435\u0442\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 6 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root, \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0434\u043e\u043c\u0435\u043d.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-dnsmasq-dopuskayushhie-otravlenie-dns-kesha-i-vypolnenie-koda-s-pravami-root\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 dnsmasq, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0438\u0435 \u043e\u0442\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 DNS-\u043a\u044d\u0448\u0430 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0430\u043a\u0435\u0442\u0435 Dnsmasq, \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u044f\u044e\u0449\u0435\u043c \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0449\u0438\u0439 DNS-\u0440\u0435\u0437\u043e\u043b\u0432\u0435\u0440, \u0441\u0435\u0440\u0432\u0435\u0440 DHCP, \u0441\u0435\u0440\u0432\u0438\u0441 \u0434\u043b\u044f \u0430\u043d\u043e\u043d\u0441\u043e\u0432 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u043e\u0432 IPv6 \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043f\u043e \u0441\u0435\u0442\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 6 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root, \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0434\u043e\u043c\u0435\u043d.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-dnsmasq-dopuskayushhie-otravlenie-dns-kesha-i-vypolnenie-koda-s-pravami-root\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-14T22:24:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-14T22:24:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Kwetsbaarheden in dnsmasq die DNS-cache poisoning en het uitvoeren van code met root-rechten mogelijk maken | ProHoster","description":"In het Dnsmasq-pakket, dat een cache DNS-resolver, DHCP-server, service voor IPv6-route-aankondigingen en een systeem voor netbooting omvat, zijn 6 kwetsbaarheden ontdekt die het mogelijk maken om code met root-rechten uit te voeren en een domein te omleiden.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-dnsmasq-dopuskayushhie-otravlenie-dns-kesha-i-vypolnenie-koda-s-pravami-root","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 dnsmasq, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0438\u0435 \u043e\u0442\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 DNS-\u043a\u044d\u0448\u0430 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root | ProHoster","og:description":"\u0412 \u043f\u0430\u043a\u0435\u0442\u0435 Dnsmasq, \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u044f\u044e\u0449\u0435\u043c \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0449\u0438\u0439 DNS-\u0440\u0435\u0437\u043e\u043b\u0432\u0435\u0440, \u0441\u0435\u0440\u0432\u0435\u0440 DHCP, \u0441\u0435\u0440\u0432\u0438\u0441 \u0434\u043b\u044f \u0430\u043d\u043e\u043d\u0441\u043e\u0432 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u043e\u0432 IPv6 \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043f\u043e \u0441\u0435\u0442\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 6 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root, \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0434\u043e\u043c\u0435\u043d.","og:url":"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-dnsmasq-dopuskayushhie-otravlenie-dns-kesha-i-vypolnenie-koda-s-pravami-root","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-14T22:24:28+00:00","article:modified_time":"2026-05-14T22:24:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/170683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=170683"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/170683\/revisions"}],"predecessor-version":[{"id":170707,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/170683\/revisions\/170707"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=170683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=170683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=170683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}