Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una respuesta de una consulta reenviada en forward.c:reply_query() en dnsmasq (CVE-2020-25684)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/01/2021
Última modificación:
07/11/2023

Descripción

Se encontró un fallo en dnsmasq versiones anteriores a 2.83. Al obtener una respuesta de una consulta reenviada, dnsmasq comprueba en forward.c:reply_query() si la dirección y puerto de destino de la respuesta es utilizado por las consultas reenviadas pendientes. Sin embargo, no usa la dirección y puerto para recuperar la consulta reenviada exacta, lo que reduce sustancialmente la cantidad de intentos que un atacante en la red tendría que realizar para falsificar una respuesta y lograr que dnsmasq la acepte. Este problema contrasta con RFC5452, que especifica los atributos de una consulta que deben ser usados para hacer coincidir una respuesta. Este fallo permite a un atacante realizar un ataque de envenenamiento de caché de DNS. Si está encadenado con CVE-2020-25685 o CVE-2020-25686, se reduce la complejidad del ataque de un ataque con éxito. La mayor amenaza de esta vulnerabilidad es la integridad de los datos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thekelleys:dnsmasq:*:*:*:*:*:*:*:* 2.83 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.21 (incluyendo) 4.21.14m (excluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.22 (incluyendo) 4.22.9m (excluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.23 (incluyendo) 4.23.7m (excluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.24 (incluyendo) 4.24.5m (excluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.25 (incluyendo) 4.25.2f (excluyendo)