CVE-2020-25681: falha em dnsmasq
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
O dnsmasq apresenta uma falha de estouro de memória em heap ao processar respostas DNS com validação DNSSEC. Um atacante pode explorar isso enviando respostas DNS manipuladas para executar código malicioso ou derrubar o sistema.
Existe um estouro de buffer em heap na ordenação de RRSets durante validação DNSSEC no dnsmasq < 2.83. Um atacante com acesso à rede e capacidade de forjar respostas DNS pode corromper memória heap arbitrária, potencialmente alcançando execução de código ou negação de serviço. Requer que a vítima aceite a resposta DNS falsificada como válida.