„Dnsmasq“ aptiktos spragos leido apgauti turinį DNS talpykloje

Neseniai informacija apie nustatė 7 „Dnsmasq“ paketo pažeidžiamumus, kuris sujungia talpykloje esantį DNS sprendiklį ir DHCP serverį, kuriems buvo priskirtas kodinis vardas DNSpooq. ProblemaJie leidžia nesąžiningus DNS talpyklos išpuolius ar buferio perpildymą tai gali sukelti nuotolinį užpuoliko kodo vykdymą.

Nors ir neseniai „Dnsmasq“ pagal nutylėjimą nebėra naudojamas kaip sprendėjas įprastuose „Linux“ platinimuose, jis vis dar naudojamas „Android“ ir specializuoti platinimai, tokie kaip „OpenWrt“ ir „DD-WRT“, taip pat daugelio gamintojų bevielio maršrutizatoriaus programinė įranga. Įprastais paskirstymais galima netiesiogiai naudoti „dnsmasq“, pavyzdžiui, naudojant „libvirt“, galima pradėti teikti DNS paslaugą virtualiose mašinose arba ją galima suaktyvinti pakeitus „NetworkManager“ konfigūratoriaus nustatymus.

Kadangi belaidžio maršrutizatoriaus atnaujinimo kultūra palieka daug ko norėti, Tyrėjai baiminasi, kad nustatytos problemos gali likti neišspręstos ilgą laiką ir dalyvaus automatizuotose atakose prieš maršrutizatorius, kad gautų jų kontrolę arba nukreiptų vartotojus į apgaulingas kenkėjiškas svetaines.

„Dnsmasq“ yra maždaug 40 bendrovių, įskaitant „Cisco“, „Comcast“, „Netgear“, „Ubiquiti“, „Siemens“, „Arista“, „Technicolor“, „Aruba“, „Wind River“, „Asus“, „AT&T“, „D-Link“, „Huawei“, kadagius, „Motorola“, „Synology“, „Xiaomi“, ZTE ir „Zyxel“. Tokių įrenginių vartotojus galima įspėti nenaudoti jiems teikiamos įprastos DNS užklausų peradresavimo paslaugos.

Pirmoji pažeidžiamumų dalis atrastas Dnsmasq reiškia apsaugą nuo apsinuodijimo DNS talpykloje atakų, pagrįstas Dano Kaminsky 2008 m. pasiūlytu metodu.

Dėl nustatytų problemų esama apsauga tampa neveiksminga ir leisti suklastoti savavališko domeno IP adresą talpykloje. Kaminsky metodas manipuliuoja nereikšmingu DNS užklausos ID lauko dydžiu, kuris yra tik 16 bitų.

Norėdami rasti teisingą identifikatorių, kurio reikia norint suklaidinti pagrindinio kompiuterio vardą, tiesiog išsiųskite apie 7.000 užklausų ir imituokite apie 140.000 XNUMX fiktyvių atsakymų. Ataka yra susijusi su daugybe padirbtų IP susietų paketų siuntimu DNS sprendėjui su skirtingais DNS operacijų identifikatoriais.

Nustatyti pažeidžiamumai sumažina 32 bitų entropijos lygį tikimasi, kad reikės atspėti 19 bitų, todėl apsinuodijimo talpykla ataka yra gana reali. Be to, „dnsmasq“ tvarkydamas CNAME įrašus, jis gali apgauti CNAME įrašų grandinę, kad vienu metu efektyviai suklastotų iki 9 DNS įrašų.

  • CVE-2020-25684: užklausos ID kartu su IP adresu ir prievado numeriu patvirtinimo trūkumas apdorojant DNS atsakymus iš išorinių serverių. Ši elgsena nesuderinama su RFC-5452, kuriai reikia, kad atitikdami atsakymą būtų naudojami papildomi užklausos atributai.
  • CVE-2020-25686: Laukiančių užklausų tuo pačiu pavadinimu nepatvirtinimas, leidžiantis naudoti gimtadienio metodą, kad būtų žymiai sumažintas bandymų suklastoti atsakymą skaičius. Ši funkcija kartu su CVE-2020-25684 pažeidžiamumu gali žymiai sumažinti atakos sudėtingumą.
  • CVE-2020-25685: nepatikimo CRC32 maišos algoritmo naudojimas tikrinant atsakymus, jei kompiliuojama be DNSSEC (SHA-1 naudojamas su DNSSEC). Pažeidžiamumas gali būti naudojamas žymiai sumažinti bandymų skaičių, leidžiant jums išnaudoti domenus, turinčius tą patį CRC32 maišos kaip ir tikslinį domeną.
  • Antrąjį problemų rinkinį (CVE-2020-25681, CVE-2020-25682, CVE-2020-25683 ir CVE-2020-25687) sukelia klaidos, kurios sukelia buferio perpildymą apdorojant tam tikrus išorinius duomenis.
  • Dėl spragų CVE-2020-25681 ir CVE-2020-25682 galima sukurti išnaudojimus, kurie gali sukelti kodo vykdymą sistemoje.

Pagaliau paminėta pažeidžiamumas pašalinamas „Dnsmasq“ atnaujinime 2.83 ir kaip apeitį rekomenduojama išjungti DNSSEC ir užklausų talpyklą naudojant komandų eilutės parinktis.

Fuente: https://kb.cert.org


Pridėti kaip pageidaujamą šaltinį „Google“ sistemoje