Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выполнение кода с правами root" | +/– | |
| Сообщение от opennews (??), 12-Май-26, 18:03 | ||
В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер, сервер DHCP, сервис для анонсов маршрутов IPv6 и систему загрузки по сети, выявлено 6 уязвимостей, позволяющих выполнить код с правами root, перенаправить домен на другой IP, определить содержимое памяти процесса и вызвать аварийное завершение сервиса. Проблемы устранены в выпуске dnsmasq 2.92rel2. Исправления также доступны в форме патчей. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах (если страница недоступна, значит разработчики дистрибутива ещё не приступили к рассмотрению проблемы): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch,... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | –6 +/– | |
| Сообщение от Аноним (1), 12-Май-26, 18:03 | ||
У всех нормальных unbound. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Аноним83 (?), 12-Май-26, 18:07 | ||
А DHCPv6 чем раздавать?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | –1 +/– | |
| Сообщение от Аноним (10), 12-Май-26, 18:28 | ||
Kea. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +2 +/– | |
| Сообщение от Аноним (4), 12-Май-26, 18:08 | ||
он разжирел с годами. Я может не нормальный, у меня dnsmasq | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Аноним83 (?), 12-Май-26, 18:07 | ||
На самом деле там практически все косяки были с DNSSEC, ещё пара с DHCPv6 и один с DNS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Аноним (14), 12-Май-26, 19:04 | ||
> свести ущерб от всех атак примерно к нулю | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Аноним (10), 12-Май-26, 19:08 | ||
> Меня вообще никак не задело, ибо у меня оно пока чисто как DHCPv4 сервер, да и то надеюсь не долго осталось. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 20. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Аноним (20), 12-Май-26, 19:23 | ||
>Для особо озабоченных - можно dnsmasq в chroot убрать и свести ущерб от всех атак примерно к нулю. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 5. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Аноним (5), 12-Май-26, 18:12 | ||
>Проблемы устранены в выпуске dnsmasq 2.92rel2. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Дырик (?), 12-Май-26, 18:15 | ||
There has been something of a revolution in AI-based security research, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +2 +/– | |
| Сообщение от ruroruro (ok), 12-Май-26, 18:21 | ||
Уважаемые админы OpenNET, вы можете в новостях про уязвимости сразу писать - это Local Privilege Escalation (LPE) или Remote Code Execution (RCE)? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Дырик (?), 12-Май-26, 18:24 | ||
RCE, Cache poisoning, infoleak, infoleak, dos, infoleak | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от ruroruro (ok), 12-Май-26, 18:34 | ||
> RCE | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Дырик (?), 12-Май-26, 18:46 | ||
Да, действительно. Звучит странно в контексте DHCPv6-пакетов, но видимо так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Аноним (15), 12-Май-26, 19:07 | ||
>Local Privilege Escalation (CVE-2026-4892) A local attacker may execute | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от ruroruro (ok), 12-Май-26, 19:21 | ||
> Если выставить DHCPv6 наружу (WAN), то будет вполне себе RCE | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Аноним (13), 12-Май-26, 18:49 | ||
Еще было бы классно указывать сколько лет ̶с̶у̶щ̶е̶с̶т̶в̶о̶в̶а̶л̶ ̶б̶е̶к̶д̶о̶р̶ жила дырень. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 8. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Дырик (?), 12-Май-26, 18:22 | ||
Это только самая вершина айсберга. Кто приберёг все самое интересное для pwn2own, c 14 мая начнут сдавать баги, а далее просто начнут расчехлять всё ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Аноним (18), 12-Май-26, 19:19 | ||
ты говоришь об этом, как будто это что-то плохое! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выпо..." | +/– | |
| Сообщение от Аноним (17), 12-Май-26, 19:15 | ||
https://github.com/openwrt/openwrt/pull/23316 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |