DNSpooq - dnsmasq เจตเจฟเฉฑเจš เจธเฉฑเจค เจจเจตเฉ€เจ†เจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚

JSOF เจ–เฉ‹เจœ เจฒเฉˆเจฌเจพเจ‚ เจฆเฉ‡ เจฎเจพเจนเจฟเจฐเจพเจ‚ เจจเฉ‡ DNS/DHCP เจธเจฐเจตเจฐ dnsmasq เจตเจฟเฉฑเจš เจธเฉฑเจค เจจเจตเฉ€เจ†เจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเฉ€ เจฐเจฟเจชเฉ‹เจฐเจŸ เจ•เฉ€เจคเฉ€เฅค dnsmasq เจธเจฐเจตเจฐ เจฌเจนเฉเจค เจฎเจธเจผเจนเฉ‚เจฐ เจนเฉˆ เจ…เจคเฉ‡ เจ•เจˆ เจฒเฉ€เจจเจ•เจธ เจกเจฟเจธเจŸเจฐเฉ€เจฌเจฟเจŠเจธเจผเจจเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ-เจจเจพเจฒ Cisco, Ubiquiti เจ…เจคเฉ‡ เจนเฉ‹เจฐเจพเจ‚ เจฆเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ‰เจชเจ•เจฐเจฃเจพเจ‚ เจตเจฟเฉฑเจš เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค Dnspooq เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš DNS เจ•เฉˆเจธเจผ เจœเจผเจนเจฟเจฐ เจฆเฉ‡ เจจเจพเจฒ-เจจเจพเจฒ เจฐเจฟเจฎเฉ‹เจŸ เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจธเจผเจพเจฎเจฒ เจนเฉˆเฅค dnsmasq 2.83 เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจ เฉ€เจ• เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

2008 เจตเจฟเฉฑเจš, เจชเฉเจฐเจธเจฟเฉฑเจง เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ–เฉ‹เจœเจ•เจพเจฐ เจกเฉˆเจจ เจ•เจฎเจฟเฉฐเจธเจ•เฉ€ เจจเฉ‡ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจฆเฉ€ DNS เจตเจฟเจงเฉ€ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจ–เจพเจฎเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจ–เฉ‹เจœเจฟเจ† เจ…เจคเฉ‡ เจ‰เจœเจพเจ—เจฐ เจ•เฉ€เจคเจพเฅค เจ•เจพเจฎเจฟเฉฐเจธเจ•เฉ€ เจจเฉ‡ เจธเจพเจฌเจค เจ•เฉ€เจคเจพ เจ•เจฟ เจนเจฎเจฒเจพเจตเจฐ เจกเฉ‹เจฎเฉ‡เจจ เจชเจคเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจงเฉ‹เจ–เจพ เจฆเฉ‡ เจธเจ•เจฆเฉ‡ เจนเจจ เจ…เจคเฉ‡ เจกเฉ‡เจŸเจพ เจšเฉ‹เจฐเฉ€ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเจจเฅค เจ‡เจน เจ‰เจฆเฉ‹เจ‚ เจคเฉ‹เจ‚ "เจ•เจฎเจฟเฉฐเจธเจ•เฉ€ เจ…เจŸเฉˆเจ•" เจตเจœเฉ‹เจ‚ เจœเจพเจฃเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

DNS เจจเฉ‚เฉฐ เจฆเจนเจพเจ•เจฟเจ†เจ‚ เจคเฉ‹เจ‚ เจ‡เฉฑเจ• เจ…เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฎเฉฐเจจเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจนเจพเจฒเจพเจ‚เจ•เจฟ เจ‡เจน เจ‡เฉฑเจ• เจ–เจพเจธ เจชเฉฑเจงเจฐ เจฆเฉ€ เจ…เจ–เฉฐเจกเจคเจพ เจฆเฉ€ เจ—เจฐเฉฐเจŸเฉ€ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจ‡เจน เจ‡เจธ เจ•เจพเจฐเจจ เจนเฉˆ เจ•เจฟ เจ‡เจน เจ…เจœเฉ‡ เจตเฉ€ เจฌเจนเฉเจค เจœเจผเจฟเจ†เจฆเจพ เจจเจฟเจฐเจญเจฐ เจนเฉˆ. เจ‰เจธเฉ‡ เจธเจฎเฉ‡เจ‚, เจฎเฉ‚เจฒ DNS เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเฉ‚เฉฐ เจฌเจฟเจนเจคเจฐ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจตเจฟเจงเฉ€เจ†เจ‚ เจตเจฟเจ•เจธเจฟเจค เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจธเจจเฅค เจ‡เจนเจจเจพเจ‚ เจตเจฟเจงเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš HTTPS, HSTS, DNSSEC เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจชเจนเจฟเจฒเจ•เจฆเจฎเฉ€เจ†เจ‚ เจธเจผเจพเจฎเจฒ เจนเจจเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจ‡เจนเจจเจพเจ‚ เจธเจพเจฐเฉ€เจ†เจ‚ เจตเจฟเจงเฉ€เจ†เจ‚ เจฆเฉ‡ เจฌเจพเจตเจœเฉ‚เจฆ, DNS เจนเจพเจˆเจœเฉˆเจ•เจฟเฉฐเจ— เจ…เจœเฉ‡ เจตเฉ€ 2021 เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ–เจคเจฐเจจเจพเจ• เจนเจฎเจฒเจพ เจนเฉˆเฅค เจœเจผเจฟเจ†เจฆเจพเจคเจฐ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจ…เจœเฉ‡ เจตเฉ€ DNS 'เจคเฉ‡ เจ‰เจธเฉ‡ เจคเจฐเฉเจนเจพเจ‚ เจจเจฟเจฐเจญเจฐ เจ•เจฐเจฆเจพ เจนเฉˆ เจœเจฟเจธ เจคเจฐเฉเจนเจพเจ‚ เจ‡เจธเจจเฉ‡ 2008 เจตเจฟเฉฑเจš เจ•เฉ€เจคเจพ เจธเฉ€, เจ…เจคเฉ‡ เจ‰เจธเฉ‡ เจคเจฐเฉเจนเจพเจ‚ เจฆเฉ‡ เจนเจฎเจฒเจฟเจ†เจ‚ เจฒเจˆ เจธเฉฐเจตเฉ‡เจฆเจจเจธเจผเฉ€เจฒ เจนเฉˆเฅค

DNSpooq เจ•เฉˆเจš เจœเจผเจนเจฟเจฐเฉ€เจฒเฉ‡เจชเจฃ เจฆเฉ€เจ†เจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚:
CVE-2020-25686, CVE-2020-25684, CVE-2020-25685เฅค เจ‡เจน เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ SAD DNS เจนเจฎเจฒเจฟเจ†เจ‚ เจฆเฉ‡ เจธเจฎเจพเจจ เจนเจจ เจœเฉ‹ เจนเจพเจฒ เจนเฉ€ เจตเจฟเฉฑเจš เจ•เฉˆเจฒเฉ€เจซเฉ‹เจฐเจจเฉ€เจ† เจฏเฉ‚เจจเฉ€เจตเจฐเจธเจฟเจŸเฉ€ เจ…เจคเฉ‡ เจธเจฟเฉฐเจนเฉเจ† เจฏเฉ‚เจจเฉ€เจตเจฐเจธเจฟเจŸเฉ€ เจฆเฉ‡ เจ–เฉ‹เจœเจ•เจฐเจคเจพเจตเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจฐเจฟเจชเฉ‹เจฐเจŸ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจนเจจเฅค SAD DNS เจ…เจคเฉ‡ DNSpooq เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจตเฉ€ เจนเจฎเจฒเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจนเฉ‹เจฐ เจ†เจธเจพเจจ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจœเฉ‹เฉœเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจฏเฉ‚เจจเฉ€เจตเจฐเจธเจฟเจŸเฉ€เจ†เจ‚ เจฆเฉ‡ เจธเจพเจ‚เจเฉ‡ เจฏเจคเจจเจพเจ‚ (เจชเฉ‹เจ‡เจœเจผเจจ เจ“เจตเจฐ เจŸเฉเจฐเจฌเจฒเจก เจซเจพเจฐเจตเจฐเจกเจฐเจœเจผ, เจ†เจฆเจฟ) เจฆเฉเจ†เจฐเจพ เจ…เจธเจชเจธเจผเจŸ เจจเจคเฉ€เจœเจฟเจ†เจ‚ เจตเจพเจฒเฉ‡ เจตเจพเจงเฉ‚ เจนเจฎเจฒเฉ‡ เจตเฉ€ เจฐเจฟเจชเฉ‹เจฐเจŸ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจเฅค
เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจเจ‚เจŸเจฐเฉŒเจชเฉ€ เจจเฉ‚เฉฐ เจ˜เจŸเจพ เจ•เฉ‡ เจ•เฉฐเจฎ เจ•เจฐเจฆเฉ€เจ†เจ‚ เจนเจจเฅค DNS เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚ เจฆเฉ€ เจชเจ›เจพเจฃ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจ•เจฎเจœเจผเฉ‹เจฐ เจนเฉˆเจธเจผ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจ…เจคเฉ‡ เจœเจตเจพเจฌ เจฒเจˆ เจฌเฉ‡เจจเจคเฉ€ เจฆเฉ€ เจธเจนเฉ€ เจฎเฉ‡เจฒเจฃ เจฆเฉ‡ เจ•เจพเจฐเจจ, เจเจ‚เจŸเจฐเฉŒเจชเฉ€ เจจเฉ‚เฉฐ เจฌเจนเฉเจค เจ˜เฉฑเจŸ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจธเจฟเจฐเจซ ~19 เจฌเจฟเฉฑเจŸเจพเจ‚ เจฆเจพ เจ…เจจเฉเจฎเจพเจจ เจฒเจ—เจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ, เจ•เฉˆเจธเจผ เจœเจผเจนเจฟเจฐ เจจเฉ‚เฉฐ เจธเฉฐเจญเจต เจฌเจฃเจพเจ‰เจฃเจพเฅค เจœเจฟเจธ เจคเจฐเฉ€เจ•เฉ‡ เจจเจพเจฒ dnsmasq CNAME เจฐเจฟเจ•เจพเจฐเจกเจพเจ‚ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจฆเจพ เจนเฉˆ เจ‰เจน เจ‡เจธเจจเฉ‚เฉฐ CNAME เจฐเจฟเจ•เจพเจฐเจกเจพเจ‚ เจฆเฉ€ เจ‡เฉฑเจ• เจšเฉ‡เจจ เจจเฉ‚เฉฐ เจงเฉ‹เจ–เจพ เจฆเฉ‡เจฃ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจธเจฎเฉ‡เจ‚ เจตเจฟเฉฑเจš 9 DNS เจฐเจฟเจ•เจพเจฐเจกเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉเจฐเจญเจพเจตเจธเจผเจพเจฒเฉ€ เจขเฉฐเจ— เจจเจพเจฒ เจœเจผเจนเจฟเจฐ เจฆเฉ‡เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค

เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚: CVE-2020-25687, CVE-2020-25683, CVE-2020-25682, CVE-2020-25681เฅค เจธเจพเจฐเฉ€เจ†เจ‚ 4 เจจเฉ‹เจŸ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ DNSSEC เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจ•เฉ‹เจก เจตเจฟเฉฑเจš เจฎเฉŒเจœเฉ‚เจฆ เจนเจจ เจ…เจคเฉ‡ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš DNSSEC เจฆเฉเจ†เจฐเจพ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจนเฉ‹เจฃ 'เจคเฉ‡ เจนเฉ€ เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจเฅค

เจธเจฐเฉ‹เจค: linux.org.ru