CVE-2020-25684
Ein Fehler wurde in dnsmasq vor Version 2.83 gefunden. Wenn dnsmasq eine Antwort auf eine weitergeleitete Abfrage erhält, prüft es in...
- Veröffentlicht
- 20.01.2021
- Aktualisiert
- 04.11.2025
- CNA zuweisen
- redhat
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 90,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Fehler wurde in dnsmasq vor Version 2.83 gefunden. Wenn dnsmasq eine Antwort auf eine weitergeleitete Abfrage erhält, prüft es in forward.c:reply_query(), ob die Zieladresse/der Zielport der Antwort von den ausstehenden weitergeleiteten Abfragen verwendet wird. Es verwendet jedoch nicht die Adresse/den Port, um die genaue weitergeleitete Abfrage abzurufen, wodurch die Anzahl der Versuche, die ein Angreifer im Netzwerk unternehmen müsste, um eine Antwort zu fälschen und von dnsmasq akzeptieren zu lassen, erheblich reduziert wird. Dieses Problem steht im Gegensatz zu RFC5452, das die Attribute einer Abfrage festlegt, die alle zur Zuordnung einer Antwort verwendet werden müssen. Dieser Fehler ermöglicht es einem Angreifer, einen DNS-Cache-Poisoning-Angriff durchzuführen. Wenn er mit CVE-2020-25685 oder CVE-2020-25686 verkettet wird, verringert sich die Angriffskomplexität eines erfolgreichen Angriffs. Die größte Bedrohung durch diese Schwachstelle ist die Datenintegrität.
Quellen
1- dnspooqPoC
DNSpooq - dnsmasq-Cache-Vergiftung (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.