CVE-2020-25685
È stata riscontrata una falla in dnsmasq prima della versione 2.83. Quando riceve una risposta da una query inoltrata, dnsmasq verifica in...
- Pubblicato
- 20 gen 2021
- Aggiornato
- 4 nov 2025
- Assegnazione CNA
- redhat
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 81,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata riscontrata una falla in dnsmasq prima della versione 2.83. Quando riceve una risposta da una query inoltrata, dnsmasq verifica in forward.c:reply_query(), ovvero la query inoltrata che corrisponde alla risposta, utilizzando solo un hash debole del nome della query. A causa dell'hash debole (CRC32 quando dnsmasq è compilato senza DNSSEC, SHA-1 quando lo è), questa falla consente a un attaccante off-path di trovare diversi domini differenti che hanno tutti lo stesso hash, riducendo sostanzialmente il numero di tentativi che dovrebbe eseguire per falsificare una risposta e farla accettare da dnsmasq. Questo è in contrasto con RFC5452, che specifica che il nome della query è uno degli attributi di una query che deve essere utilizzato per far corrispondere una risposta. Questa falla potrebbe essere sfruttata per eseguire un attacco di avvelenamento della cache DNS. Se concatenata con CVE-2020-25684, la complessità dell'attacco per un attacco riuscito viene ridotta. La minaccia più grande derivante da questa vulnerabilità riguarda l'integrità dei dati.
Fonti
1- dnspooqPoC
DNSpooq - avvelenamento della cache di dnsmasq (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.