CVE-2020-25684
В dnsmasq до версии 2.83 была обнаружена ошибка. При получении ответа на пересланный запрос dnsmasq в функции forward.c:reply_query() проверяет,...
- Опубликовано
- 20 янв. 2021 г.
- Обновлено
- 4 нояб. 2025 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 90,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В dnsmasq до версии 2.83 была обнаружена ошибка. При получении ответа на пересланный запрос dnsmasq в функции forward.c:reply_query() проверяет, используется ли адрес/порт назначения ответа ожидающими пересланными запросами. Однако он не использует адрес/порт для извлечения точного пересланного запроса, что существенно сокращает количество попыток, которые атакующий в сети должен выполнить, чтобы подделать ответ и добиться его принятия dnsmasq. Эта проблема противоречит RFC5452, который определяет атрибуты запроса, все из которых должны использоваться для сопоставления ответа. Эта ошибка позволяет атакующему выполнить атаку по отравлению кэша DNS. Если объединить её с CVE-2020-25685 или CVE-2020-25686, сложность успешной атаки снижается. Наибольшая угроза от этой уязвимости — целостность данных.
Источники
1- dnspooqPoC
DNSpooq — отравление кэша dnsmasq (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.