
В популярном сетевом пакете Dnsmasq, который объединяет функции кэширующего DNS-резолвера, DHCP-сервера, а также сервиса для анонсов IPv6-маршрутов и сетевой загрузки, обнаружена серия критических уязвимостей. Всего было выявлено шесть проблем безопасности, которые могут привести к выполнению произвольного кода с привилегиями root, подмене DNS-записей, утечке конфиденциальных данных из памяти процесса или отказу в обслуживании. Все бреши устранены в обновлении dnsmasq 2.92rel2, для которого также выпущены соответствующие патчи.
Список выявленных уязвимостей
- CVE-2026–4892: Переполнение буфера в реализации DHCPv6. Атакующий в локальной сети может выполнить код с правами root, отправив специально подготовленный пакет. Ошибка связана с некорректным расчетом размера буфера при записи DHCPv6 CLID: не учитывалось, что данные хранятся в шестнадцатеричном формате, где каждый байт CLID занимает три байта («%xx»).
- CVE-2026–2291: Переполнение буфера в функции
extract_name(). Эта уязвимость позволяет злоумышленнику внедрять фиктивные записи в DNS-кэш, что приводит к перенаправлению запросов на вредоносные IP-адреса. Проблема вызвана ошибкой выделения памяти без учета экранирования символов внутри доменного имени. - CVE-2026–4893: Утечка данных, связанная с некорректной обработкой информации о подсети клиента (RFC 7871). Специально оформленный DNS-пакет позволяет обойти проверку безопасности, меняя маршрут ответа и перенаправляя пользователя. Ошибка возникает из-за передачи длины записи OPT вместо длины всего пакета в функцию
check_source(). - CVE-2026–4891: Чтение данных за пределами границ буфера при валидации DNSSEC. При обработке специально сформированного запроса возможна утечка содержимого памяти процесса в DNS-ответе.
- CVE-2026–4890: Уязвимость в механизме валидации DNSSEC, вызывающая бесконечный цикл. Это позволяет злоумышленнику спровоцировать отказ в обслуживании (DoS-атаку).
- CVE-2026–5172: Ошибка чтения за границами буфера в функции
extract_addresses(), которая приводит к аварийному завершению работы службы при получении вредоносных DNS-ответов.
Где используется Dnsmasq и как защититься
Данный софт широко применяется в инфраструктуре современных систем: он является частью платформы Android, включен в специализированные дистрибутивы (например, OpenWrt и DD-WRT), а также предустановлен в прошивках большинства бытовых беспроводных маршрутизаторов. В пользовательских Linux-системах Dnsmasq часто активируется через NetworkManager или используется libvirt для обеспечения работы сети в виртуальных машинах.
Администраторам рекомендуется проверить актуальность патчей для своих операционных систем. Статус обновлений для популярных дистрибутивов, таких как Debian, Ubuntu, Fedora, Gentoo, RHEL, SUSE, Arch, FreeBSD и OpenWRT, можно уточнить на официальных ресурсах поддержки данных ОС.






