Расширенный
База уязвимостей

Подделка ответа

1 февраля 2021
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Dnsmasq (2.0, 2.83)
Описание
Уязвимость существует в dnsmasq. При получении ответа на перенаправленный запрос dnsmasq проверяет с помощью forward.c:reply_query() наличие в перенаправленных запросах порта или адреса назначения из ответа. При этом адрес или порт не используется для точного сопоставления с перенаправленным запросом, снижая тем самым количество попыток подделать ответ, который будет принят dnsmasq. Уязвимость позволяет подменить кэш DNS. Эксплуатация данной уязвимости позволяет нарушить целостность данных.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://thekelleys.org.uk/dnsmasq/doc.html
Ссылки
Источник: CVE
Наименование: CVE-2020-25684
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25684