PT-2021-3539 · Dnsmasq+6 · Dnsmasq+6

Publicado

2021-01-19

·

Atualizado

2024-06-15

·

CVE-2020-25685

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do dnsmasq anteriores à 2.83
Descrição
Uma falha no dnsmasq permite que um invasor externo falsifique uma resposta e faça com que ela seja aceita pelo dnsmasq devido ao uso de um hash fraco (CRC32 ou SHA-1) ao verificar consultas encaminhadas na função reply query(). Isso poderia ser explorado para realizar um ataque de envenenamento de cache DNS, reduzindo substancialmente o número de tentativas necessárias para falsificar uma resposta. A maior ameaça decorrente desse problema é à integridade dos dados.
Recomendações
Para versões do dnsmasq anteriores à 2.83, atualize para a versão 2.83 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da função reply query() em forward.c para minimizar o risco de exploração. Além disso, evite usar o dnsmasq como servidor DNS, a menos que seja necessário, e certifique-se de que quaisquer configurações opcionais que permitam o uso do switch EOS como servidor DNS sejam cuidadosamente avaliadas e protegidas.

Correção

Inadequate Encryption Strength

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1126
ALT-PU-2021-1167
ALT-PU-2021-1217
BDU:2021-03623
CESA-2021_0150
CESA-2021_0153
CVE-2020-25685
DSA-4844-1
MGASA-2021-0059
OESA-2021-1001
OPENSUSE-SU-2021:0124-1
OPENSUSE-SU-2021:0129-1
OPENSUSE-SU-2021_0124-1
OPENSUSE-SU-2021_0129-1
OPENSUSE-SU-2024:10721-1
RHSA-2021:0150
RHSA-2021:0151
RHSA-2021:0152
RHSA-2021:0153
RHSA-2021:0154
RHSA-2021:0155
RHSA-2021:0156
RHSA-2021:0240
RHSA-2021:0245
RHSA-2021:0395
RHSA-2021:0401
RHSA-2021_0150
RHSA-2021_0153
SUSE-SU-2021:0162-1
SUSE-SU-2021:0163-1
SUSE-SU-2021:0166-1
SUSE-SU-2021:14603-1
SUSE-SU-2021:14604-1
SUSE-SU-2021_14603-1
USN-4698-1
USN-4698-2

Produtos afetados

Alt Linux
Centos
Linuxmint
Red Hat
Suse
Ubuntu
Dnsmasq