CVE-2020-25687: falha em dnsmasq
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Uma falha no dnsmasq permite que um atacante remoto derrube o serviço de DNS enviando respostas DNS especialmente preparadas quando a validação DNSSEC está ativada. O problema ocorre porque o software não verifica adequadamente o tamanho dos dados antes de copiá-los para a memória.
Um estouro de buffer na memória heap da função extract_name() no dnsmasq (rfc1035.c) ocorre antes da validação DNSSEC, disparado por respostas DNS remotas com verificações de comprimento insuficientes. A vulnerabilidade causa chamadas memcpy() com tamanhos negativos em sort_rrset(), resultando em negação de serviço; a exploração requer capacidade de criar respostas DNS válidas.