CVE-2020-25685
Ein Fehler wurde in dnsmasq vor Version 2.83 gefunden. Wenn dnsmasq eine Antwort auf eine weitergeleitete Abfrage erhält, prüft es in...
- Veröffentlicht
- 20.01.2021
- Aktualisiert
- 04.11.2025
- CNA zuweisen
- redhat
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 81,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Fehler wurde in dnsmasq vor Version 2.83 gefunden. Wenn dnsmasq eine Antwort auf eine weitergeleitete Abfrage erhält, prüft es in forward.c:reply_query(), welche weitergeleitete Abfrage mit der Antwort übereinstimmt, indem es nur einen schwachen Hash des Abfragenamens verwendet. Aufgrund des schwachen Hashs (CRC32, wenn dnsmasq ohne DNSSEC kompiliert wird, SHA-1, wenn mit) ermöglicht dieser Fehler einem Off-Path-Angreifer, mehrere verschiedene Domains zu finden, die alle denselben Hash haben, wodurch die Anzahl der Versuche, die er unternehmen müsste, um eine Antwort zu fälschen und von dnsmasq akzeptieren zu lassen, erheblich reduziert wird. Dies steht im Gegensatz zu RFC5452, das festlegt, dass der Abfragename eines der Attribute einer Abfrage ist, die verwendet werden müssen, um eine Antwort zuzuordnen. Dieser Fehler könnte missbraucht werden, um einen DNS-Cache-Poisoning-Angriff durchzuführen. Wenn er mit CVE-2020-25684 verkettet wird, verringert sich die Angriffskomplexität eines erfolgreichen Angriffs. Die größte Bedrohung durch diese Schwachstelle betrifft die Datenintegrität.
Quellen
1- dnspooqPoC
DNSpooq - dnsmasq-Cache-Vergiftung (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.