V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-25685
AST
Средний

Обнаружена уязвимость в dnsmasq до версии 2.83. При получении ответа от переадресованного запроса dnsmasq проверяет в forward.c:reply_query…

CVSS
4.0
Средний
EPSS
0.02
p80
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Обнаружена уязвимость в dnsmasq до версии 2.83. При получении ответа от переадресованного запроса dnsmasq проверяет в forward.c:reply_query(), какой переадресованный запрос соответствует ответу, используя только слабый хэш имени запроса. Из-за слабого хэша (CRC32, когда dnsmasq скомпилирован без DNSSEC, SHA-1, когда он скомпилирован) эта уязвимость позволяет злоумышленнику вне пути найти несколько разных доменов, все из которых имеют один и тот же хэш, что существенно уменьшает количество попыток, которые им пришлось бы предпринять, чтобы подделать ответ и заставить его принять dnsmasq. Это противоречит RFC5452, в котором указано, что имя запроса является одним из атрибутов запроса, который должен использоваться для сопоставления ответа. Эта уязвимость может быть использована для выполнения атаки отравления кеша DNS. Если она связана с CVE-2020-25684, сложность атаки для успешной атаки снижается. Наибольшая угроза от этой уязвимости заключается в целостности данных.

Теги · CWE
Без аутентификации
CWE-326
CAPEC-20
CAPEC-112
CAPEC-192
Затронутые продукты
DnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasqDnsmasq
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.022 · p80
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-112 · CWE-326
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
Показаны первые 20 из 35
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости