Dobit përmbajtjen e DNS-cache dhe ekzekutimin e kodit me të drejtat root në dnsmasq.

Në paketën Dnsmasq, e cila përfshin rezolutorin me cache për DNS, serverin DHCP, shërbimin për njoftimin e rrugëve IPv6 dhe sistemin për ngarkimin në rrjet, janë gjetur 6 dobësi që lejojnë ekzekutimin e kodit me të drejtat root, redirektimin e domenit në një IP tjetër, përcaktimin e përmbajtjes së memories së procesit dhe shkaktimin e mbylljes së shërbimit. Problemet janë zgjidhur në versionin dnsmasq 2.92rel2. Rregullimet gjithashtu janë në dispozicion në formën e patches.

Problemet e zbuluara:

  • CVE-2026-4892 — teprica e tamponit nĂ« implementimin e DHCPv6, e cila i lejon njĂ« sulmuesi me akses nĂ« rrjetin lokal tĂ« ekzekutojĂ« kodin me tĂ« drejtat root duke dĂ«rguar njĂ« paketĂ« tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« tĂ« DHCPv6. Teprica ndodhi sepse gjatĂ« shkrimit tĂ« DHCPv6 CLID nĂ« tampon nuk u mor parasysh se tĂ« dhĂ«nat nĂ« paketĂ« ruhen nĂ« reprezentimin hexadeçimal, ku pĂ«rdoren tre byte "%xx" pĂ«r çdo byte tĂ« vĂ«rtetĂ« CLID (p.sh., ruajtja e njĂ« CLID me 1000 byte do tĂ« çonte nĂ« shkrimin e 3000 byte).
  • CVE-2026-2291 — teprica e tamponit nĂ« funksionin extract_name(), e cila i lejon njĂ« sulmuesi tĂ« pĂ«rfshijĂ« shĂ«nime tĂ« rreme nĂ« cache-n e DNS-sĂ« dhe tĂ« arrijĂ« redirektimin e domenit nĂ« njĂ« IP tjetĂ«r. Teprica ndodhi pĂ«r shkak tĂ« alokimit tĂ« tamponit pa marrĂ« parasysh dĂ«shtimin e disave simboleve nĂ« pĂ«rfaqĂ«simin e brendshĂ«m tĂ« emrit tĂ« domenit nĂ« dnsmasq.
  • CVE-2026-4893 — rrjedhja e informacionit, e cila lejon anashkalimin e verifikimit pĂ«rmes dĂ«rgimit tĂ« njĂ« pakete speciale tĂ« DNS me informacionin e subnetit tĂ« klientit (RFC 7871). DobĂ«sia mund tĂ« pĂ«rdoret pĂ«r tĂ« ndryshuar rrugĂ«n e pĂ«rgjigjes sĂ« DNS-sĂ« dhe pĂ«r tĂ« redirektuar pĂ«rdoruesit nĂ« domenin e sulmuesit. DobĂ«sia ndodhi sepse nĂ« funksionin check_source() u kalua gjatĂ«sia e shĂ«nimit OPT nĂ« vend tĂ« gjatĂ«sisĂ« sĂ« paketĂ«s, duke bĂ«rĂ« qĂ« funksioni gjithmonĂ« tĂ« kthente njĂ« rezultat tĂ« suksesshĂ«m tĂ« verifikimit.
  • CVE-2026-4891 — leximi nga jasht tamponi gjatĂ« validimit tĂ« DNSSEC, duke çuar nĂ« rrjedhjen e tĂ« dhĂ«nave nga memoria e procesit nĂ« pĂ«rgjigjen gjatĂ« pĂ«rpunimit tĂ« njĂ« kĂ«rkese tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« tĂ« DNS.
  • CVE-2026-4890 — ciklim i pafund gjatĂ« validimit tĂ« DNSSEC, i cili lejon shkaktimin e njĂ« ndalimi tĂ« shĂ«rbimit pĂ«rmes dĂ«rgimit tĂ« njĂ« pakete tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« tĂ« DNS.
  • CVE-2026-5172 — lexim nga jasht tamponi nĂ« funksionin extract_addresses(), i cili çon nĂ« njĂ« mbyllje tĂ« papritur gjatĂ« pĂ«rpunimit tĂ« pĂ«rgjigjeve tĂ« DNS-sĂ« tĂ« formatuara nĂ« mĂ«nyrĂ« tĂ« veçantĂ«.

Statusi i eliminuarjes së vulnerabiliteteve në distribucione mund të vlerësohet në këto faqe (nëse faqja nuk është e aksesueshme, do të thotë se zhvilluesit e distribucionit ende nuk kanë filluar të shqyrtojnë problemin): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. Projekti Dnsmasq është i angazhuar në platformën Android dhe distribucionet e specializuara si OpenWrt dhe DD-WRT, si dhe në firmware-t e routerëve të shumë prodhuesve. Në distribucionet e zakonshme, Dnsmasq mund të instalohet duke përdorur libvirt për të garantuar funksionimin e shërbimit DNS në makina virtuale ose të aktivizohet në konfiguruesin e NetworkManager.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster