Обнаружена уязвимость в dnsmasq до версии 2.83. При получении ответа от переадресованного запроса dnsmasq проверяет в forward.c:reply_query…
Обнаружена уязвимость в dnsmasq до версии 2.83. При получении ответа от переадресованного запроса dnsmasq проверяет в forward.c:reply_query(), какой переадресованный запрос соответствует ответу, используя только слабый хэш имени запроса. Из-за слабого хэша (CRC32, когда dnsmasq скомпилирован без DNSSEC, SHA-1, когда он скомпилирован) эта уязвимость позволяет злоумышленнику вне пути найти несколько разных доменов, все из которых имеют один и тот же хэш, что существенно уменьшает количество попыток, которые им пришлось бы предпринять, чтобы подделать ответ и заставить его принять dnsmasq. Это противоречит RFC5452, в котором указано, что имя запроса является одним из атрибутов запроса, который должен использоваться для сопоставления ответа. Эта уязвимость может быть использована для выполнения атаки отравления кеша DNS. Если она связана с CVE-2020-25684, сложность атаки для успешной атаки снижается. Наибольшая угроза от этой уязвимости заключается в целостности данных.
Продукт хранит или передаёт конфиденциальные данные с использованием схемы шифрования, которая теоретически корректна, однако недостаточно стойка для требуемого уровня защиты.
https://cwe.mitre.org/data/definitions/326.html →Открыть в коллекции CWE →Злоумышленник, располагая шифртекстом и используемым алгоритмом шифрования, выполняет исчерпывающий (методом грубой силы) поиск по пространству ключей для определения ключа, дешифрующего шифртекст в открытый текст.
https://capec.mitre.org/data/definitions/20.html →Открыть в коллекции CAPEC →В данной атаке некий актив (информация, функциональность, удостоверение и т. д.) защищён конечным секретным значением. Злоумышленник пытается получить доступ к активу методом проб и ошибок, перебирая все возможные значения секрета в надежде найти то значение (или функционально эквивалентное ему), которое откроет доступ к активу.
https://capec.mitre.org/data/definitions/112.html →Открыть в коллекции CAPEC →Злоумышленник занимается деятельностью по расшифровке и/или декодированию информации протокола для сетевого протокола или протокола обмена данными приложения, используемого для передачи информации между взаимосвязанными узлами или системами в сети с пакетной коммутацией. Хотя данный тип анализа неизбежно включает анализ сетевого протокола, он не требует наличия реальной или физической сети.
https://capec.mitre.org/data/definitions/192.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается |