CVE-2020-25685
Была обнаружена ошибка в dnsmasq до версии 2.83. При получении ответа на пересланный запрос dnsmasq проверяет в forward.c:reply_query(), какой пересланный...
- Опубликовано
- 20 янв. 2021 г.
- Обновлено
- 4 нояб. 2025 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 81,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Была обнаружена ошибка в dnsmasq до версии 2.83. При получении ответа на пересланный запрос dnsmasq проверяет в forward.c:reply_query(), какой пересланный запрос соответствует ответу, используя только слабый хэш имени запроса. Из-за слабого хэша (CRC32, когда dnsmasq скомпилирован без DNSSEC, и SHA-1, когда с ним) эта ошибка позволяет атакующему вне пути доступа найти несколько различных доменов, имеющих одинаковый хэш, что существенно сокращает количество попыток, которые ему потребуется выполнить для подделки ответа и его принятия dnsmasq. Это противоречит RFC5452, который определяет, что имя запроса является одним из атрибутов запроса, которые должны использоваться для сопоставления ответа. Эта ошибка может быть использована для проведения атаки по отравлению кэша DNS. При объединении с CVE-2020-25684 сложность успешной атаки снижается. Наибольшая угроза от этой уязвимости — целостность данных.
Источники
1- dnspooqPoC
DNSpooq — отравление кэша dnsmasq (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.