Расширенный
База уязвимостей

Подделка ответа

1 февраля 2021
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Dnsmasq (2.0, 2.83)
Описание
Уязвимость существует в dnsmasq. При получении ответа на перенаправленный запрос dnsmasq проверяет с помощью forward.c:reply_query() какому перенаправленному запросу соответствует ответ, используя только хеш-значение имени запроса. Из-за ненадежности хеш-значения (CRC32, когда dnsmasq компилируется без DNSSEC, и SHA-1, когда dnsmasq компилируется с DNSSEC) злоумышленники могут найти несколько доменов с одинаковым хеш-значением, тем самым сокращая количество попыток подделать ответ, который будет принят dnsmasq. Уязвимость позволяет подменить кэш DNS. Эксплуатация данной уязвимости позволяет нарушить целостность данных.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://thekelleys.org.uk/dnsmasq/doc.html
Ссылки
Источник: CVE
Наименование: CVE-2020-25685
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25685