CVE-2020-25686
تم العثور على خلل في dnsmasq قبل الإصدار 2.83. عند استلام استعلام، لا يتحقق dnsmasq من وجود طلب معلّق مسبق لنفس الاسم ويقوم بإعادة توجيه طلب جديد. افتراضيًا،...
- تم النشر
- 20/01/2021
- محدث
- 04/11/2025
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خلل في dnsmasq قبل الإصدار 2.83. عند استلام استعلام، لا يتحقق dnsmasq من وجود طلب معلّق مسبق لنفس الاسم ويقوم بإعادة توجيه طلب جديد. افتراضيًا، يمكن إرسال حد أقصى يبلغ 150 استعلامًا معلّقًا إلى الخوادم العلوية، لذلك يمكن أن يكون هناك على الأكثر 150 استعلامًا لنفس الاسم. يسمح هذا الخلل لمهاجم خارج المسار على الشبكة بتقليل عدد المحاولات التي يتعين عليه القيام بها بشكل كبير لتزوير رد وقبولها من قبل dnsmasq. تم ذكر هذه المشكلة في قسم "Birthday Attacks" من RFC5452. إذا تم ربطها مع CVE-2020-25684، فإن تعقيد الهجوم لنجاح الهجوم ينخفض. التهديد الأعلى من هذه الثغرة هو سلامة البيانات.
المصادر
1- dnspooqPoC
DNSpooq - تسميم ذاكرة التخزين المؤقت لـ dnsmasq (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.