dnsmasq เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ DNS เจ•เฉˆเจธเจผ เจชเฉ‹เจ‡เจœเจผเจจเจฟเฉฐเจ— เจ…เจคเฉ‡ เจฐเฉ‚เจŸ เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ

ะ’ ะฟะฐะบะตั‚ะต Dnsmasq, ะพะฑัŠะตะดะธะฝััŽั‰ะตะผ ะบััˆะธั€ัƒัŽั‰ะธะน DNS-ั€ะตะทะพะปะฒะตั€, ัะตั€ะฒะตั€ DHCP, ัะตั€ะฒะธั ะดะปั ะฐะฝะพะฝัะพะฒ ะผะฐั€ัˆั€ัƒั‚ะพะฒ IPv6 ะธ ัะธัั‚ะตะผัƒ ะทะฐะณั€ัƒะทะบะธ ะฟะพ ัะตั‚ะธ, ะฒั‹ัะฒะปะตะฝะพ 6 ัƒัะทะฒะธะผะพัั‚ะตะน, ะฟะพะทะฒะพะปััŽั‰ะธั… ะฒั‹ะฟะพะปะฝะธั‚ัŒ ะบะพะด ั ะฟั€ะฐะฒะฐะผะธ root, ะฟะตั€ะตะฝะฐะฟั€ะฐะฒะธั‚ัŒ ะดะพะผะตะฝ ะฝะฐ ะดั€ัƒะณะพะน IP, ะพะฟั€ะตะดะตะปะธั‚ัŒ ัะพะดะตั€ะถะธะผะพะต ะฟะฐะผัั‚ะธ ะฟั€ะพั†ะตััะฐ ะธ ะฒั‹ะทะฒะฐั‚ัŒ ะฐะฒะฐั€ะธะนะฝะพะต ะทะฐะฒะตั€ัˆะตะฝะธะต ัะตั€ะฒะธัะฐ. ะŸั€ะพะฑะปะตะผั‹ ัƒัั‚ั€ะฐะฝะตะฝั‹ ะฒ ะฒั‹ะฟัƒัะบะต dnsmasq 2.92rel2. ะ˜ัะฟั€ะฐะฒะปะตะฝะธั ั‚ะฐะบะถะต ะดะพัั‚ัƒะฟะฝั‹ ะฒ ั„ะพั€ะผะต ะฟะฐั‚ั‡ะตะน.

เจชเจ›เจพเจฃเฉ‡ เจ—เจ เจฎเฉเฉฑเจฆเฉ‡:

  • CVE-2026-4892 โ€” ะฟะตั€ะตะฟะพะปะฝะตะฝะธะต ะฑัƒั„ะตั€ะฐ ะฒ ั€ะตะฐะปะธะทะฐั†ะธะธ DHCPv6, ะฟะพะทะฒะพะปััŽั‰ะตะต ะฐั‚ะฐะบัƒัŽั‰ะตะผัƒ, ะธะผะตัŽั‰ะตะผัƒ ะดะพัั‚ัƒะฟ ะบ ะปะพะบะฐะปัŒะฝะพะน ัะตั‚ะธ, ะฒั‹ะฟะพะปะฝะธั‚ัŒ ะบะพะด ั ะฟั€ะฐะฒะฐะผะธ root ั‡ะตั€ะตะท ะพั‚ะฟั€ะฐะฒะบัƒ ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝะพะณะพ ะฟะฐะบะตั‚ะฐ DHCPv6. ะŸะตั€ะตะฟะพะปะฝะตะฝะธะต ะฒั‹ะทะฒะฐะฝะพ ั‚ะตะผ, ั‡ั‚ะพ ะฟั€ะธ ะทะฐะฟะธัะธ DHCPv6 CLID ะฒ ะฑัƒั„ะตั€ ะฝะต ัƒั‡ะธั‚ั‹ะฒะฐะปะพััŒ ั‚ะพ, ั‡ั‚ะพ ะฒ ะฟะฐะบะตั‚ะต ะดะฐะฝะฝั‹ะต ัะพั…ั€ะฐะฝััŽั‚ัั ะฒ ัˆะตัั‚ะฝะฐะดั†ะฐั‚ะตั€ะธั‡ะฝะพะผ ะฟั€ะตะดัั‚ะฐะฒะปะตะฝะธะธ, ะฒ ะบะพั‚ะพั€ะพะผ ะธัะฟะพะปัŒะทัƒะตั‚ัั ั‚ั€ะธ ะฑะฐะนั‚ะฐ ยซ%xxยป ะฝะฐ ะบะฐะถะดั‹ะน ั„ะฐะบั‚ะธั‡ะตัะบะธะน ะฑะฐะนั‚ CLID (ะฝะฐะฟั€ะธะผะตั€, ัะพั…ั€ะฐะฝะตะฝะธะต 1000-ะฑะฐะนั‚ะพะฒะพะณะพ CLID ะฟั€ะธะฒะตะดั‘ั‚ ะบ ะทะฐะฟะธัะธ 3000 ะฑะฐะนั‚).
  • CVE-2026-2291 โ€” ะฟะตั€ะตะฟะพะปะฝะตะฝะธะต ะฑัƒั„ะตั€ะฐ ะฒ ั„ัƒะฝะบั†ะธะธ extract_name(), ะฟะพะทะฒะพะปััŽั‰ะตะต ะฐั‚ะฐะบัƒัŽั‰ะตะผัƒ ะฟะพะดัั‚ะฐะฒะธั‚ัŒ ั„ะธะบั‚ะธะฒะฝั‹ะต ะทะฐะฟะธัะธ ะฒ ะบััˆ DNS ะธ ะดะพะฑะธั‚ัŒัั ะฟะตั€ะตะฝะฐะฟั€ะฐะฒะปะตะฝะธั ะดะพะผะตะฝะฐ ะฝะฐ ะดั€ัƒะณะพะน IP-ะฐะดั€ะตั. ะŸะตั€ะตะฟะพะปะฝะตะฝะธะต ะฒะพะทะฝะธะบะปะพ ะธะท-ะทะฐ ะฒั‹ะดะตะปะตะฝะธั ะฑัƒั„ะตั€ะฐ ะฑะตะท ัƒั‡ั‘ั‚ะฐ ัะบั€ะฐะฝะธั€ะพะฒะฐะฝะธั ะฝะตะบะพั‚ะพั€ั‹ั… ัะธะผะฒะพะปะพะฒ ะฒะพ ะฒะฝัƒั‚ั€ะตะฝะฝะตะผ ะฟั€ะตะดัั‚ะฐะฒะปะตะฝะธะธ ะดะพะผะตะฝะฝะพะณะพ ะธะผะตะฝะธ ะฒ dnsmasq.
  • CVE-2026-4893 โ€” ัƒั‚ะตั‡ะบะฐ ะธะฝั„ะพั€ะผะฐั†ะธะธ, ะฟะพะทะฒะพะปััŽั‰ะฐั ะพะฑะพะนั‚ะธ ะฟั€ะพะฒะตั€ะบัƒ ั‡ะตั€ะตะท ะพั‚ะฟั€ะฐะฒะบัƒ ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝะพะณะพ DNS-ะฟะฐะบะตั‚ะฐ ั ะธะฝั„ะพั€ะผะฐั†ะธะตะน ะพ ะฟะพะดัะตั‚ะธ ะบะปะธะตะฝั‚ะฐ (RFC 7871). ะฃัะทะฒะธะผะพัั‚ัŒ ะผะพะถะตั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒัั ะดะปั ะธะทะผะตะฝะตะฝะธั ะผะฐั€ัˆั€ัƒั‚ะฐ DNS-ะพั‚ะฒะตั‚ะฐ ะธ ะฟะตั€ะตะฝะฐะฟั€ะฐะฒะปะตะฝะธั ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะน ะฝะฐ ะดะพะผะตะฝ ะฐั‚ะฐะบัƒัŽั‰ะตะณะพ. ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ั‚ะตะผ, ั‡ั‚ะพ ะฒ ั„ัƒะฝะบั†ะธัŽ check_source() ะฟะตั€ะตะดะฐะฒะฐะปะฐััŒ ะดะปะธะฝะฐ ะทะฐะฟะธัะธ OPT ะฒะผะตัั‚ะพ ะดะปะธะฝั‹ ะฟะฐะบะตั‚ะฐ, ะธะท-ะทะฐ ั‡ะตะณะพ ั„ัƒะฝะบั†ะธั ะฒัะตะณะดะฐ ะฒะพะทะฒั€ะฐั‰ะฐะปะฐ ัƒัะฟะตัˆะฝั‹ะน ั€ะตะทัƒะปัŒั‚ะฐั‚ ะฟั€ะพะฒะตั€ะบะธ.
  • CVE-2026-4891 โ€” ั‡ั‚ะตะฝะธะต ะธะท ะพะฑะปะฐัั‚ะธ ะฒะฝะต ะณั€ะฐะฝะธั†ั‹ ะฑัƒั„ะตั€ะฐ ะฟั€ะธ ะฒะฐะปะธะดะฐั†ะธะธ DNSSEC, ะฟั€ะธะฒะพะดัั‰ะตะต ะบ ัƒั‚ะตั‡ะบะต ะฒ ะพั‚ะฒะตั‚ะต ะดะฐะฝะฝั‹ั… ะธะท ะฟะฐะผัั‚ะธ ะฟั€ะพั†ะตััะฐ ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝะพะณะพ DNS-ะทะฐะฟั€ะพัะฐ.
  • CVE-2026-4890 โ€” ะทะฐั†ะธะบะปะธะฒะฐะฝะธะต ะฟั€ะธ ะฒะฐะปะธะดะฐั†ะธะธ DNSSEC, ะฟะพะทะฒะพะปััŽั‰ะตะต ะฒั‹ะทะฒะฐั‚ัŒ ะพั‚ะบะฐะท ะฒ ะพะฑัะปัƒะถะธะฒะฐะฝะธะธ ั‡ะตั€ะตะท ะพั‚ะฟั€ะฐะฒะบัƒ ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝะพะณะพ DNS-ะฟะฐะบะตั‚ะฐ.
  • CVE-2026-5172 โ€” ั‡ั‚ะตะฝะธะต ะธะท ะพะฑะปะฐัั‚ะธ ะฒะฝะต ะฑัƒั„ะตั€ะฐ ะฒ ั„ัƒะฝะบั†ะธะธ extract_addresses(), ะฟั€ะธะฒะพะดัั‰ะตะต ะบ ะฐะฒะฐั€ะธะนะฝะพะผัƒ ะทะฐะฒะตั€ัˆะตะฝะธัŽ ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝั‹ั… DNS-ะพั‚ะฒะตั‚ะพะฒ.

ะกั‚ะฐั‚ัƒั ัƒัั‚ั€ะฐะฝะตะฝะธั ัƒัะทะฒะธะผะพัั‚ะตะน ะฒ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… ะผะพะถะฝะพ ะพั†ะตะฝะธั‚ัŒ ะฝะฐ ะดะฐะฝะฝั‹ั… ัั‚ั€ะฐะฝะธั†ะฐั… (ะตัะปะธ ัั‚ั€ะฐะฝะธั†ะฐ ะฝะตะดะพัั‚ัƒะฟะฝะฐ, ะทะฝะฐั‡ะธั‚ ั€ะฐะทั€ะฐะฑะพั‚ั‡ะธะบะธ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐ ะตั‰ั‘ ะฝะต ะฟั€ะธัั‚ัƒะฟะธะปะธ ะบ ั€ะฐััะผะพั‚ั€ะตะฝะธัŽ ะฟั€ะพะฑะปะตะผั‹): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. ะŸั€ะพะตะบั‚ Dnsmasq ะทะฐะดะตะนัั‚ะฒะพะฒะฐะฝ ะฒ ะฟะปะฐั‚ั„ะพั€ะผะต Android ะธ ัะฟะตั†ะธะฐะปะธะทะธั€ะพะฒะฐะฝะฝั‹ั… ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั…, ั‚ะฐะบะธั… ะบะฐะบ OpenWrt ะธ DD-WRT, ะฐ ั‚ะฐะบะถะต ะฒ ะฟั€ะพัˆะธะฒะบะฐั… ะฑะตัะฟั€ะพะฒะพะดะฝั‹ั… ะผะฐั€ัˆั€ัƒั‚ะธะทะฐั‚ะพั€ะพะฒ ะผะฝะพะณะธั… ะฟั€ะพะธะทะฒะพะดะธั‚ะตะปะตะน. ะ’ ะพะฑั‹ั‡ะฝั‹ั… ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… Dnsmasq ะผะพะถะตั‚ ัƒัั‚ะฐะฝะฐะฒะปะธะฒะฐั‚ัŒัั ะฟั€ะธ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะธ libvirt ะดะปั ะพะฑะตัะฟะตั‡ะตะฝะธั ั€ะฐะฑะพั‚ั‹ DNS-ัะตั€ะฒะธัะฐ ะฒ ะฒะธั€ั‚ัƒะฐะปัŒะฝั‹ั… ะผะฐัˆะธะฝะฐั… ะธะปะธ ะฐะบั‚ะธะฒะธั€ะพะฒะฐั‚ัŒัั ะฒ ะบะพะฝั„ะธะณัƒั€ะฐั‚ะพั€ะต NetworkManager.

เจธเจฐเฉ‹เจค: opennet.ru

DDoS เจธเฉเจฐเฉฑเจ–เจฟเจ†, VPS VDS เจธเจฐเจตเจฐเจพเจ‚ เจตเจพเจฒเฉ€เจ†เจ‚ เจธเจพเจˆเจŸเจพเจ‚ เจฒเจˆ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจนเฉ‹เจธเจŸเจฟเฉฐเจ— เจ–เจฐเฉ€เจฆเฉ‹ ๐Ÿ”ฅ DDoS เจธเฉเจฐเฉฑเจ–เจฟเจ†, VPS VDS เจธเจฐเจตเจฐเจพเจ‚ เจจเจพเจฒ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจตเฉˆเฉฑเจฌเจธเจพเจˆเจŸ เจนเฉ‹เจธเจŸเจฟเฉฐเจ— เจ–เจฐเฉ€เจฆเฉ‹ | ProHoster