CVE-2020-25683: falha em dnsmasq
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Uma falha no dnsmasq permite que atacantes remotos travem o serviço enviando respostas DNS especialmente construídas quando DNSSEC está ativo. O software não verifica adequadamente o tamanho dos dados antes de copiá-los na memória, causando uma queda que impede que as buscas DNS funcionem.
Um estouro de buffer baseado em heap existe na função extract_name() do arquivo rfc1035.c do dnsmasq devido à falta de validação de comprimento. Um atacante remoto não autenticado pode explorar isso enviando respostas DNS malformadas quando a validação DNSSEC está ativa, desencadeando memcpy() com parâmetros de tamanho inválidos e causando negação de serviço.