ะ ะฟะฐะบะตัะต Dnsmasq, ะพะฑัะตะดะธะฝัััะตะผ ะบััะธััััะธะน DNS-ัะตะทะพะปะฒะตั, ัะตัะฒะตั DHCP, ัะตัะฒะธั ะดะปั ะฐะฝะพะฝัะพะฒ ะผะฐัััััะพะฒ IPv6 ะธ ัะธััะตะผั ะทะฐะณััะทะบะธ ะฟะพ ัะตัะธ, ะฒััะฒะปะตะฝะพ 6 ััะทะฒะธะผะพััะตะน, ะฟะพะทะฒะพะปัััะธั ะฒัะฟะพะปะฝะธัั ะบะพะด ั ะฟัะฐะฒะฐะผะธ root, ะฟะตัะตะฝะฐะฟัะฐะฒะธัั ะดะพะผะตะฝ ะฝะฐ ะดััะณะพะน IP, ะพะฟัะตะดะตะปะธัั ัะพะดะตัะถะธะผะพะต ะฟะฐะผััะธ ะฟัะพัะตััะฐ ะธ ะฒัะทะฒะฐัั ะฐะฒะฐัะธะนะฝะพะต ะทะฐะฒะตััะตะฝะธะต ัะตัะฒะธัะฐ. ะัะพะฑะปะตะผั ััััะฐะฝะตะฝั ะฒ ะฒัะฟััะบะต dnsmasq 2.92rel2. ะัะฟัะฐะฒะปะตะฝะธั ัะฐะบะถะต ะดะพัััะฟะฝั ะฒ ัะพัะผะต ะฟะฐััะตะน.
เจชเจเจพเจฃเฉ เจเจ เจฎเฉเฉฑเจฆเฉ:
- CVE-2026-4892 โ ะฟะตัะตะฟะพะปะฝะตะฝะธะต ะฑััะตัะฐ ะฒ ัะตะฐะปะธะทะฐัะธะธ DHCPv6, ะฟะพะทะฒะพะปัััะตะต ะฐัะฐะบัััะตะผั, ะธะผะตััะตะผั ะดะพัััะฟ ะบ ะปะพะบะฐะปัะฝะพะน ัะตัะธ, ะฒัะฟะพะปะฝะธัั ะบะพะด ั ะฟัะฐะฒะฐะผะธ root ัะตัะตะท ะพัะฟัะฐะฒะบั ัะฟะตัะธะฐะปัะฝะพ ะพัะพัะผะปะตะฝะฝะพะณะพ ะฟะฐะบะตัะฐ DHCPv6. ะะตัะตะฟะพะปะฝะตะฝะธะต ะฒัะทะฒะฐะฝะพ ัะตะผ, ััะพ ะฟัะธ ะทะฐะฟะธัะธ DHCPv6 CLID ะฒ ะฑััะตั ะฝะต ััะธััะฒะฐะปะพัั ัะพ, ััะพ ะฒ ะฟะฐะบะตัะต ะดะฐะฝะฝัะต ัะพั ัะฐะฝััััั ะฒ ัะตััะฝะฐะดัะฐัะตัะธัะฝะพะผ ะฟัะตะดััะฐะฒะปะตะฝะธะธ, ะฒ ะบะพัะพัะพะผ ะธัะฟะพะปัะทัะตััั ััะธ ะฑะฐะนัะฐ ยซ%xxยป ะฝะฐ ะบะฐะถะดัะน ัะฐะบัะธัะตัะบะธะน ะฑะฐะนั CLID (ะฝะฐะฟัะธะผะตั, ัะพั ัะฐะฝะตะฝะธะต 1000-ะฑะฐะนัะพะฒะพะณะพ CLID ะฟัะธะฒะตะดัั ะบ ะทะฐะฟะธัะธ 3000 ะฑะฐะนั).
- CVE-2026-2291 โ ะฟะตัะตะฟะพะปะฝะตะฝะธะต ะฑััะตัะฐ ะฒ ััะฝะบัะธะธ extract_name(), ะฟะพะทะฒะพะปัััะตะต ะฐัะฐะบัััะตะผั ะฟะพะดััะฐะฒะธัั ัะธะบัะธะฒะฝัะต ะทะฐะฟะธัะธ ะฒ ะบัั DNS ะธ ะดะพะฑะธัััั ะฟะตัะตะฝะฐะฟัะฐะฒะปะตะฝะธั ะดะพะผะตะฝะฐ ะฝะฐ ะดััะณะพะน IP-ะฐะดัะตั. ะะตัะตะฟะพะปะฝะตะฝะธะต ะฒะพะทะฝะธะบะปะพ ะธะท-ะทะฐ ะฒัะดะตะปะตะฝะธั ะฑััะตัะฐ ะฑะตะท ััััะฐ ัะบัะฐะฝะธัะพะฒะฐะฝะธั ะฝะตะบะพัะพััั ัะธะผะฒะพะปะพะฒ ะฒะพ ะฒะฝัััะตะฝะฝะตะผ ะฟัะตะดััะฐะฒะปะตะฝะธะธ ะดะพะผะตะฝะฝะพะณะพ ะธะผะตะฝะธ ะฒ dnsmasq.
- CVE-2026-4893 โ ััะตัะบะฐ ะธะฝัะพัะผะฐัะธะธ, ะฟะพะทะฒะพะปัััะฐั ะพะฑะพะนัะธ ะฟัะพะฒะตัะบั ัะตัะตะท ะพัะฟัะฐะฒะบั ัะฟะตัะธะฐะปัะฝะพ ะพัะพัะผะปะตะฝะฝะพะณะพ DNS-ะฟะฐะบะตัะฐ ั ะธะฝัะพัะผะฐัะธะตะน ะพ ะฟะพะดัะตัะธ ะบะปะธะตะฝัะฐ (RFC 7871). ะฃัะทะฒะธะผะพััั ะผะพะถะตั ะธัะฟะพะปัะทะพะฒะฐัััั ะดะปั ะธะทะผะตะฝะตะฝะธั ะผะฐัััััะฐ DNS-ะพัะฒะตัะฐ ะธ ะฟะตัะตะฝะฐะฟัะฐะฒะปะตะฝะธั ะฟะพะปัะทะพะฒะฐัะตะปะตะน ะฝะฐ ะดะพะผะตะฝ ะฐัะฐะบัััะตะณะพ. ะฃัะทะฒะธะผะพััั ะฒัะทะฒะฐะฝะฐ ัะตะผ, ััะพ ะฒ ััะฝะบัะธั check_source() ะฟะตัะตะดะฐะฒะฐะปะฐัั ะดะปะธะฝะฐ ะทะฐะฟะธัะธ OPT ะฒะผะตััะพ ะดะปะธะฝั ะฟะฐะบะตัะฐ, ะธะท-ะทะฐ ัะตะณะพ ััะฝะบัะธั ะฒัะตะณะดะฐ ะฒะพะทะฒัะฐัะฐะปะฐ ััะฟะตัะฝัะน ัะตะทัะปััะฐั ะฟัะพะฒะตัะบะธ.
- CVE-2026-4891 โ ััะตะฝะธะต ะธะท ะพะฑะปะฐััะธ ะฒะฝะต ะณัะฐะฝะธัั ะฑััะตัะฐ ะฟัะธ ะฒะฐะปะธะดะฐัะธะธ DNSSEC, ะฟัะธะฒะพะดััะตะต ะบ ััะตัะบะต ะฒ ะพัะฒะตัะต ะดะฐะฝะฝัั ะธะท ะฟะฐะผััะธ ะฟัะพัะตััะฐ ะฟัะธ ะพะฑัะฐะฑะพัะบะต ัะฟะตัะธะฐะปัะฝะพ ะพัะพัะผะปะตะฝะฝะพะณะพ DNS-ะทะฐะฟัะพัะฐ.
- CVE-2026-4890 โ ะทะฐัะธะบะปะธะฒะฐะฝะธะต ะฟัะธ ะฒะฐะปะธะดะฐัะธะธ DNSSEC, ะฟะพะทะฒะพะปัััะตะต ะฒัะทะฒะฐัั ะพัะบะฐะท ะฒ ะพะฑัะปัะถะธะฒะฐะฝะธะธ ัะตัะตะท ะพัะฟัะฐะฒะบั ัะฟะตัะธะฐะปัะฝะพ ะพัะพัะผะปะตะฝะฝะพะณะพ DNS-ะฟะฐะบะตัะฐ.
- CVE-2026-5172 โ ััะตะฝะธะต ะธะท ะพะฑะปะฐััะธ ะฒะฝะต ะฑััะตัะฐ ะฒ ััะฝะบัะธะธ extract_addresses(), ะฟัะธะฒะพะดััะตะต ะบ ะฐะฒะฐัะธะนะฝะพะผั ะทะฐะฒะตััะตะฝะธั ะฟัะธ ะพะฑัะฐะฑะพัะบะต ัะฟะตัะธะฐะปัะฝะพ ะพัะพัะผะปะตะฝะฝัั DNS-ะพัะฒะตัะพะฒ.
ะกัะฐััั ััััะฐะฝะตะฝะธั ััะทะฒะธะผะพััะตะน ะฒ ะดะธัััะธะฑััะธะฒะฐั
ะผะพะถะฝะพ ะพัะตะฝะธัั ะฝะฐ ะดะฐะฝะฝัั
ัััะฐะฝะธัะฐั
(ะตัะปะธ ัััะฐะฝะธัะฐ ะฝะตะดะพัััะฟะฝะฐ, ะทะฝะฐัะธั ัะฐะทัะฐะฑะพััะธะบะธ ะดะธัััะธะฑััะธะฒะฐ ะตัั ะฝะต ะฟัะธัััะฟะธะปะธ ะบ ัะฐััะผะพััะตะฝะธั ะฟัะพะฑะปะตะผั): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. ะัะพะตะบั Dnsmasq ะทะฐะดะตะนััะฒะพะฒะฐะฝ ะฒ ะฟะปะฐััะพัะผะต Android ะธ ัะฟะตัะธะฐะปะธะทะธัะพะฒะฐะฝะฝัั
ะดะธัััะธะฑััะธะฒะฐั
, ัะฐะบะธั
ะบะฐะบ OpenWrt ะธ DD-WRT, ะฐ ัะฐะบะถะต ะฒ ะฟัะพัะธะฒะบะฐั
ะฑะตัะฟัะพะฒะพะดะฝัั
ะผะฐัััััะธะทะฐัะพัะพะฒ ะผะฝะพะณะธั
ะฟัะพะธะทะฒะพะดะธัะตะปะตะน. ะ ะพะฑััะฝัั
ะดะธัััะธะฑััะธะฒะฐั
Dnsmasq ะผะพะถะตั ัััะฐะฝะฐะฒะปะธะฒะฐัััั ะฟัะธ ะธัะฟะพะปัะทะพะฒะฐะฝะธะธ libvirt ะดะปั ะพะฑะตัะฟะตัะตะฝะธั ัะฐะฑะพัั DNS-ัะตัะฒะธัะฐ ะฒ ะฒะธัััะฐะปัะฝัั
ะผะฐัะธะฝะฐั
ะธะปะธ ะฐะบัะธะฒะธัะพะฒะฐัััั ะฒ ะบะพะฝัะธะณััะฐัะพัะต NetworkManager.
เจธเจฐเฉเจค: opennet.ru
