0°

预警Dnsmasq 多个高危漏洞(CVE-2020-25681、CVE-2020-25682)

2021年1月21日,本站安全专题监测到国外研究团队JSOF发布了DNSpooq风险通告,披露了存在于dnsmasq软件中的多个漏洞。

漏洞描述

Dnsmasq 提供DNS 缓存和DHCP 服务功能。作为域名解析服务器(DNS)。Dnsmasq可以通过缓存DNS 请求来提高对访问过的网址的连接速度。国外研究团队JSOF发布了DNSpooq风险通告,披露了存在于dnsmasq软件中的多个漏洞,其中包括 CVE-2020-25681 远程代码执行漏洞 和 CVE-2020-25682 远程代码执行漏洞。攻击者利用该批漏洞,可造成域名劫持、流量劫持、拒绝服务等,在启用DNSSEC的情况下甚至导致远程代码执行。本站安全专题提醒 Dnsmasq 用户尽快采取安全措施阻止漏洞攻击。

漏洞评级

CVE-2020-25682 远程代码执行 高危

CVE-2020-25681 远程代码执行 高危

CVE-2020-25683 拒绝服务 中危

CVE-2020-25687 拒绝服务 中危

CVE-2020-25684 拒绝服务 中危

CVE-2020-25685 DNS投毒 低危

CVE-2020-25686 DNS投毒 低危

影响版本

dnsmsaq < 2.83

安全版本

dnsmsaq >= 2.83

安全建议

1. 根据发行版包管理器及时安装升级并重启dnsmasq。

2. 禁止从外部网络访问dsnmasq

3. 设置–dns-forward-max=参数为小于 150 的值

4. 在无需DNSSEC功能的情况下可临时禁用 DNSSEC 功能。

5. 可以通过启用一些DNS安全传输的策略(DNS Over TLS, DoH, DoT)

相关链接

https://www.jsof-tech.com/wp-content/uploads/2021/01/DNSpooq-Technical-WP.pdf

我们会关注后续进展,请随时关注官方公告。

内容来自网络,如有侵犯到您的权益,请联系站长QQ7529997,我们将及时处理。

本站安全专题

2021.1.21

「点点赞赏,手留余香」

    还没有人赞赏,快来当第一个赞赏的人吧!