CVE-2020-25684
dnsmasq के संस्करण 2.83 से पहले एक दोष पाया गया। जब अग्रेषित क्वेरी से उत्तर प्राप्त होता है, तो dnsmasq forward.c:reply_query() में जाँच करता है कि क्या उत्तर का गंतव्य पता/पोर्ट लंबित अग्रेषित क्वेरी द्वारा उपयोग किया जा...
- प्रकाशित
- 20 जन॰ 2021
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dnsmasq के संस्करण 2.83 से पहले एक दोष पाया गया। जब अग्रेषित क्वेरी से उत्तर प्राप्त होता है, तो dnsmasq forward.c:reply_query() में जाँच करता है कि क्या उत्तर का गंतव्य पता/पोर्ट लंबित अग्रेषित क्वेरी द्वारा उपयोग किया जा रहा है। हालाँकि, यह सटीक अग्रेषित क्वेरी को पुनः प्राप्त करने के लिए पते/पोर्ट का उपयोग नहीं करता है, जिससे नेटवर्क पर हमलावर को नकली उत्तर बनाने और उसे dnsmasq द्वारा स्वीकार करवाने के लिए किए जाने वाले प्रयासों की संख्या काफी कम हो जाती है। यह समस्या RFC5452 के विपरीत है, जो किसी क्वेरी की उन विशेषताओं को निर्दिष्ट करता है जिनका उपयोग उत्तर से मिलान करने के लिए सभी किया जाना चाहिए। यह दोष हमलावर को DNS कैश पॉइज़निंग हमला करने की अनुमति देता है। यदि इसे CVE-2020-25685 या CVE-2020-25686 के साथ जोड़ा जाए, तो सफल हमले की जटिलता कम हो जाती है। इस भेद्यता से सबसे बड़ा खतरा डेटा अखंडता को है।
स्रोत
1- dnspooqPoC
DNSpooq - dnsmasq कैश विषाक्तन (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।