Összefoglaló
A Dnsmasq sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatásmegtagadást érhet el. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységet az okozza, hogy a dnsmasq nem megfelelően kezel bizonyos “CNAME” válaszokat. A támadók a hibát kihasználva a dnsmasq összeomlását okozhatják.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a következő verziókra:
- dnsmasq 2.75-1ubuntu0.16.04.1
- dnsmasq-utils 2.75-1ubuntu0.16.04.1
- dnsmasq-base 2.75-1ubuntu0.16.04.1
- dnsmasq 2.75-1ubuntu0.15.10.1
- dnsmasq-utils 2.75-1ubuntu0.15.10.1
- dnsmasq-base 2.75-1ubuntu0.15.10.1
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ubuntu.com
CVE-2015-8899 - NVD CVE-2015-8899