Vulnerabilitetet në dnsmasq, të cilat lejojnë helmin e DNS-cache dhe ekzekutimin e kodit me të drejtat root.

Në paketën Dnsmasq, e cila përfshin një zgjidhës DNS me keqinformim, server DHCP, shërbim për shpalljet e rrugëve IPv6 dhe sistemin e ngarkesës në rrjet, janë identifikuar 6 dobësi që lejojnë ekzekutimin e kodit me të drejtat e root, ridrejtimin e domenit në një IP tjetër, përcaktimin e përmbajtjes së memorjes së procesit dhe shkaktimin e një mbylljeje të shërbimit. Problemet janë zgjidhur në lëshimin dnsmasq 2.92rel2. Rregullimet janë gjithashtu të disponueshme në formën e patch-eve.

Problemet e identifikuara:

  • CVE-2026-4892 — tejkalimi i buffers nĂ« implementimin DHCPv6, qĂ« i lejon njĂ« sulmuesi me qasje nĂ« rrjetin lokal tĂ« ekzekutojĂ« kod me tĂ« drejtat e root duke dĂ«rguar njĂ« paketĂ« DHCPv6 tĂ« organizuar posaçërisht. Tejkalimi Ă«shtĂ« shkaktuar nga fakti se kur shkruhej DHCPv6 CLID nĂ« buffer, nuk merren parasysh se tĂ« dhĂ«nat nĂ« paketĂ« ruhen nĂ« pĂ«rfaqĂ«simin nĂ« gjashtĂ«mbĂ«dhjetĂ«she, nĂ« tĂ« cilin pĂ«rdoren tre byte “%xx” pĂ«r çdo byte tĂ« vĂ«rtetĂ« CLID (p.sh., ruajtja e 1000-byte CLID do tĂ« çojĂ« nĂ« shkrimin e 3000 byte).
  • CVE-2026-2291 — tejkalimi i buffers nĂ« funksionin extract_name(), qĂ« lejon njĂ« sulmuesi tĂ« fusĂ« tĂ« dhĂ«na tĂ« rreme nĂ« cache-n e DNS dhe tĂ« arrijĂ« ridrejtim. domenit nĂ« njĂ« IP tjetĂ«r. Tejkalimi ndodhi pĂ«r shkak tĂ« ndarjes sĂ« memories pa marrĂ« parasysh disa simbole nĂ« pĂ«rfaqĂ«simin e brendshĂ«m tĂ« emrit tĂ« domenit nĂ« dnsmasq.
  • CVE-2026-4893 — njĂ« rrjedhje informacioni e cila lejon bypass-in e verifikimit duke dĂ«rguar njĂ« paketĂ« DNS tĂ« formatuar posaçërisht me informacion rreth nĂ«nrrjetĂ«s sĂ« klientit (RFC 7871). Kjo dobĂ«si mund tĂ« pĂ«rdoret pĂ«r tĂ« manipuluar rrugĂ«n e pĂ«rgjigjes DNS dhe pĂ«r tĂ« pĂ«rcjellĂ« pĂ«rdoruesit nĂ« domenin e sulmuesit. Kjo dobĂ«si Ă«shtĂ« shkaktuar nga kalimi i gjatĂ« i shĂ«nimit OPT nĂ« funksionin check_source() nĂ« vend tĂ« gjatĂ«si paketĂ«s, duke bĂ«rĂ« qĂ« funksioni gjithmonĂ« tĂ« kthejĂ« njĂ« rezultat tĂ« suksesshĂ«m verifikimi.
  • CVE-2026-4891 — leximi nga jashtĂ« kufijve tĂ« memories gjatĂ« validimit tĂ« DNSSEC, qĂ« çon nĂ« rrjedhjen e tĂ« dhĂ«nave nga memoria e procesit nĂ« pĂ«rgjigjen e trajtimit tĂ« njĂ« kĂ«rkese DNS tĂ« formatuar posaçërisht.
  • CVE-2026-4890 — nĂ«nshtrohet pĂ«rjashtimeve nĂ« validimin e DNSSEC, e cila lejon njĂ« ndalim tĂ« shĂ«rbimit pĂ«rmes dĂ«rgimit tĂ« njĂ« pakete DNS tĂ« formatuar posaçërisht.
  • CVE-2026-5172 — leximi nga jashtĂ« kufijve tĂ« memories nĂ« funksionin extract_addresses(), qĂ« shkakton njĂ« pĂ«rfundim tĂ« papritur gjatĂ« trajtimit tĂ« pĂ«rgjigjeve DNS tĂ« formatuara posaçërisht.

Statusi i sanimit të dobësive në distribucione mund të vlerësohet në këto faqe (nëse faqja nuk është e aksesueshme, atëherë zhvilluesit e distribucionit nuk kanë filluar ende të shqyrtojnë problemin): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, OpenWRT, FreeBSD. Projekti Dnsmasq është i angazhuar në platformën Android dhe distribucionet e specializuara si OpenWrt dhe DD-WRT, si dhe në firmware të routerëve wireless të shumë prodhuesve. Në distribucionet e zakonshme, Dnsmasq mund të instalohet duke përdorur libvirt për të siguruar funksionimin e shërbimit DNS në makinat virtuale ose aktivizohet në konfiguratorin e NetworkManager.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster