Домой Софт Безопасность Уязвимости в dnsmasq: отравление кэша и получение root-прав

Уязвимости в dnsmasq: отравление кэша и получение root-прав

Исправлены критические ошибки, позволяющие перехватывать DNS-трафик и получать полный контроль над системой.

Уязвимости в dnsmasq: отравление кэша и получение root-прав
Уязвимости в dnsmasq: отравление кэша и получение root-прав — иллюстрация к материалу. Источник: linux.org.ru

В популярном сетевом пакете Dnsmasq, который объединяет функции кэширующего DNS-резолвера, DHCP-сервера, а также сервиса для анонсов IPv6-маршрутов и сетевой загрузки, обнаружена серия критических уязвимостей. Всего было выявлено шесть проблем безопасности, которые могут привести к выполнению произвольного кода с привилегиями root, подмене DNS-записей, утечке конфиденциальных данных из памяти процесса или отказу в обслуживании. Все бреши устранены в обновлении dnsmasq 2.92rel2, для которого также выпущены соответствующие патчи.

Список выявленных уязвимостей

  • CVE-2026–4892: Переполнение буфера в реализации DHCPv6. Атакующий в локальной сети может выполнить код с правами root, отправив специально подготовленный пакет. Ошибка связана с некорректным расчетом размера буфера при записи DHCPv6 CLID: не учитывалось, что данные хранятся в шестнадцатеричном формате, где каждый байт CLID занимает три байта («%xx»).
  • CVE-2026–2291: Переполнение буфера в функции extract_name(). Эта уязвимость позволяет злоумышленнику внедрять фиктивные записи в DNS-кэш, что приводит к перенаправлению запросов на вредоносные IP-адреса. Проблема вызвана ошибкой выделения памяти без учета экранирования символов внутри доменного имени.
  • CVE-2026–4893: Утечка данных, связанная с некорректной обработкой информации о подсети клиента (RFC 7871). Специально оформленный DNS-пакет позволяет обойти проверку безопасности, меняя маршрут ответа и перенаправляя пользователя. Ошибка возникает из-за передачи длины записи OPT вместо длины всего пакета в функцию check_source().
  • CVE-2026–4891: Чтение данных за пределами границ буфера при валидации DNSSEC. При обработке специально сформированного запроса возможна утечка содержимого памяти процесса в DNS-ответе.
  • CVE-2026–4890: Уязвимость в механизме валидации DNSSEC, вызывающая бесконечный цикл. Это позволяет злоумышленнику спровоцировать отказ в обслуживании (DoS-атаку).
  • CVE-2026–5172: Ошибка чтения за границами буфера в функции extract_addresses(), которая приводит к аварийному завершению работы службы при получении вредоносных DNS-ответов.

Где используется Dnsmasq и как защититься

Данный софт широко применяется в инфраструктуре современных систем: он является частью платформы Android, включен в специализированные дистрибутивы (например, OpenWrt и DD-WRT), а также предустановлен в прошивках большинства бытовых беспроводных маршрутизаторов. В пользовательских Linux-системах Dnsmasq часто активируется через NetworkManager или используется libvirt для обеспечения работы сети в виртуальных машинах.

Администраторам рекомендуется проверить актуальность патчей для своих операционных систем. Статус обновлений для популярных дистрибутивов, таких как Debian, Ubuntu, Fedora, Gentoo, RHEL, SUSE, Arch, FreeBSD и OpenWRT, можно уточнить на официальных ресурсах поддержки данных ОС.

Источник: https://www.linux.org.ru