CVE-2020-25681: fallo en dnsmasq
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Dnsmasq tiene una vulnerabilidad de desbordamiento de memoria heap al procesar respuestas DNS con validación DNSSEC. Un atacante puede explotarla enviando respuestas DNS falsificadas para ejecutar código malicioso o bloquear el sistema.
Existe un desbordamiento de buffer en heap en la ordenación de RRSets durante validación DNSSEC en dnsmasq < 2.83. Un atacante con acceso a la red capaz de falsificar respuestas DNS puede causar corrupción arbitraria de memoria heap, logrando potencialmente ejecución de código o denegación de servicio. Requiere que la víctima acepte la respuesta DNS falsificada como válida.