CVE-2020-25685
dnsmasq के संस्करण 2.83 से पहले एक दोष पाया गया। जब अग्रेषित क्वेरी से उत्तर प्राप्त होता है, तो dnsmasq forward.c:reply_query() में जाँच करता है, जो कि अग्रेषित क्वेरी है जो उत्तर से मेल खाती है, केवल क्वेरी नाम के...
- प्रकाशित
- 20 जन॰ 2021
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dnsmasq के संस्करण 2.83 से पहले एक दोष पाया गया। जब अग्रेषित क्वेरी से उत्तर प्राप्त होता है, तो dnsmasq forward.c:reply_query() में जाँच करता है, जो कि अग्रेषित क्वेरी है जो उत्तर से मेल खाती है, केवल क्वेरी नाम के कमजोर हैश का उपयोग करके। कमजोर हैश (CRC32 जब dnsmasq को DNSSEC के बिना संकलित किया जाता है, SHA-1 जब इसके साथ) के कारण यह दोष एक ऑफ-पाथ हमलावर को कई अलग-अलग डोमेन खोजने की अनुमति देता है जिनका हैश समान होता है, जिससे उन प्रयासों की संख्या काफी कम हो जाती है जो उन्हें उत्तर गढ़ने और dnsmasq द्वारा स्वीकार करवाने के लिए करने पड़ते हैं। यह RFC5452 के विपरीत है, जो निर्दिष्ट करता है कि क्वेरी नाम उन विशेषताओं में से एक है जिनका उपयोग उत्तर से मेल खाने के लिए किया जाना चाहिए। इस दोष का दुरुपयोग DNS कैश पॉइज़निंग हमला करने के लिए किया जा सकता है। यदि इसे CVE-2020-25684 के साथ जोड़ा जाए, तो सफल हमले की जटिलता कम हो जाती है। इस भेद्यता से सबसे बड़ा खतरा डेटा अखंडता को है।
स्रोत
1- dnspooqPoC
DNSpooq - dnsmasq कैश विषाक्तन (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।