Vulnerabilități în dnsmasq, care permit otrăvirea cache-ului DNS și executarea codului cu privilegiile de root

În pachetul Dnsmasq, care combină un rezolvator DNS cache, un server DHCP, un serviciu pentru anunțuri de rute IPv6 și un sistem de bootare prin rețea, au fost descoperite 6 vulnerabilități care permit executarea de cod cu drepturi de root, redirecționarea unui domeniu către o altă adresă IP, determinarea conținutului memoriei procesului și provocarea unei opriri neașteptate a serviciului. Problema a fost corectată în versiunea dnsmasq 2.92rel2. Corecțiile sunt de asemenea disponibile sub formă de patch-uri.

Problemele identificate:

  • CVE-2026-4892 — depășirea buffer-ului în implementarea DHCPv6, care permite unui atacator cu acces la rețeaua locală să execute cod cu drepturi de root prin trimiterea unui pachet DHCPv6 special formatat. Depășirea a fost cauzată de faptul că la scrierea CLID DHCPv6 în buffer nu s-a ținut cont că în pachet datele sunt stocate în format hexazecimal, unde se folosesc trei octeți „%xx” pentru fiecare octet CLID efectiv (de exemplu, salvarea unui CLID de 1000 de octeți va duce la scrierea a 3000 de octeți).
  • CVE-2026-2291 — depășirea buffer-ului în funcția extract_name(), care permite unui atacator să introducă în cache DNS înregistrări falsificate pentru a obține redirecționarea domeniu către o altă adresă IP. Depășirea a survenit din cauza alocării buffer-ului fără a lua în considerare evadarea unor caractere în reprezentarea internă a numelui domeniului în dnsmasq.
  • CVE-2026-4893 — scurgerea de informații care permite evitarea verificărilor prin trimiterea unui pachet DNS special formatat cu informațiile despre subrețeaua clientului (RFC 7871). Vulnerabilitatea poate fi utilizată pentru a schimba ruta răspunsului DNS și a redirecționa utilizatorii către domeniul atacatorului. Vulnerabilitatea a fost generată prin faptul că funcției check_source() i s-a transmis lungimea înregistrării OPT în loc de lungimea pachetului, făcând ca funcția să returneze întotdeauna un rezultat de verificare reușit.
  • CVE-2026-4891 — citirea din afara limitelor buffer-ului în timpul validării DNSSEC, ceea ce duce la scurgerea de date din memorie în răspunsul generat atunci când este procesat un pachet DNS special formatat.
  • CVE-2026-4890 — ciclicizarea în timpul validării DNSSEC, permițând generarea unui denial of service prin trimiterea unui pachet DNS special formatat.
  • CVE-2026-5172 — citirea din afara buffer-ului în funcția extract_addresses(), care duce la oprirea neașteptată în timpul procesării răspunsurilor DNS special formatate.

Starea remedierii vulnerabilităților în distribuții poate fi evaluată pe aceste pagini (dacă pagina nu este disponibilă, înseamnă că dezvoltatorii distribuției nu au început încă să analizeze problema): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. Proiectul Dnsmasq este utilizat în platforma Android și în distribuții specializate, cum ar fi OpenWrt și DD-WRT, precum și în firmware-urile routerelor wireless de la mulți producători. În distribuțiile obișnuite, Dnsmasq poate fi instalat utilizând libvirt pentru a asigura funcționarea serviciului DNS în virtuálne mašini sau poate fi activat în configuratorul NetworkManager.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster