Dnsmasq sérülékenység

CH azonosító

CH-13342

Angol cím

Dnsmasq vulnerability

Felfedezés dátuma

2016.06.19.

Súlyosság

Közepes

Érintett rendszerek

Dnsmasq
Linux
N/A
Ubuntu

Érintett verziók

Ubuntu 16.04 LTS
Ubuntu 15.10

Összefoglaló

A Dnsmasq sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatásmegtagadást érhet el. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sérülékenységet az okozza, hogy a dnsmasq nem megfelelően kezel bizonyos “CNAME” válaszokat. A támadók a hibát kihasználva a dnsmasq összeomlását okozhatják.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a következő verziókra:

  • dnsmasq 2.75-1ubuntu0.16.04.1
  • dnsmasq-utils 2.75-1ubuntu0.16.04.1
  • dnsmasq-base 2.75-1ubuntu0.16.04.1
  • dnsmasq 2.75-1ubuntu0.15.10.1
  • dnsmasq-utils 2.75-1ubuntu0.15.10.1
  • dnsmasq-base 2.75-1ubuntu0.15.10.1

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
CVE-2019-9875 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
CVE-2019-9874 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
Tovább a sérülékenységekhez »