Dobit përmbajtjen e DNS-cache dhe ekzekutimin e kodit me të drejtat root në dnsmasq.

Në paketën Dnsmasq, e cila përfshin rezolutorin me cache për DNS, serverin DHCP, shërbimin për njoftimin e rrugëve IPv6 dhe sistemin për ngarkimin në rrjet, janë gjetur 6 dobësi që lejojnë ekzekutimin e kodit me të drejtat root, redirektimin e domenit në një IP tjetër, përcaktimin e përmbajtjes së memories së procesit dhe shkaktimin e mbylljes së shërbimit. Problemet janë zgjidhur në versionin dnsmasq 2.92rel2. Rregullimet gjithashtu janë në dispozicion në formën e patches.

Problemet e zbuluara:

  • CVE-2026-4892 — teprica e tamponit në implementimin e DHCPv6, e cila i lejon një sulmuesi me akses në rrjetin lokal të ekzekutojë kodin me të drejtat root duke dërguar një paketë të formatuar në mënyrë të veçantë të DHCPv6. Teprica ndodhi sepse gjatë shkrimit të DHCPv6 CLID në tampon nuk u mor parasysh se të dhënat në paketë ruhen në reprezentimin hexadeçimal, ku përdoren tre byte "%xx" për çdo byte të vërtetë CLID (p.sh., ruajtja e një CLID me 1000 byte do të çonte në shkrimin e 3000 byte).
  • CVE-2026-2291 — teprica e tamponit në funksionin extract_name(), e cila i lejon një sulmuesi të përfshijë shënime të rreme në cache-n e DNS-së dhe të arrijë redirektimin e domenit në një IP tjetër. Teprica ndodhi për shkak të alokimit të tamponit pa marrë parasysh dështimin e disave simboleve në përfaqësimin e brendshëm të emrit të domenit në dnsmasq.
  • CVE-2026-4893 — rrjedhja e informacionit, e cila lejon anashkalimin e verifikimit përmes dërgimit të një pakete speciale të DNS me informacionin e subnetit të klientit (RFC 7871). Dobësia mund të përdoret për të ndryshuar rrugën e përgjigjes së DNS-së dhe për të redirektuar përdoruesit në domenin e sulmuesit. Dobësia ndodhi sepse në funksionin check_source() u kalua gjatësia e shënimit OPT në vend të gjatësisë së paketës, duke bërë që funksioni gjithmonë të kthente një rezultat të suksesshëm të verifikimit.
  • CVE-2026-4891 — leximi nga jasht tamponi gjatë validimit të DNSSEC, duke çuar në rrjedhjen e të dhënave nga memoria e procesit në përgjigjen gjatë përpunimit të një kërkese të formatuar në mënyrë të veçantë të DNS.
  • CVE-2026-4890 — ciklim i pafund gjatë validimit të DNSSEC, i cili lejon shkaktimin e një ndalimi të shërbimit përmes dërgimit të një pakete të formatuar në mënyrë të veçantë të DNS.
  • CVE-2026-5172 — lexim nga jasht tamponi në funksionin extract_addresses(), i cili çon në një mbyllje të papritur gjatë përpunimit të përgjigjeve të DNS-së të formatuara në mënyrë të veçantë.

Statusi i eliminuarjes së vulnerabiliteteve në distribucione mund të vlerësohet në këto faqe (nëse faqja nuk është e aksesueshme, do të thotë se zhvilluesit e distribucionit ende nuk kanë filluar të shqyrtojnë problemin): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. Projekti Dnsmasq është i angazhuar në platformën Android dhe distribucionet e specializuara si OpenWrt dhe DD-WRT, si dhe në firmware-t e routerëve të shumë prodhuesve. Në distribucionet e zakonshme, Dnsmasq mund të instalohet duke përdorur libvirt për të garantuar funksionimin e shërbimit DNS në makina virtuale ose të aktivizohet në konfiguruesin e NetworkManager.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster