dnsmasq-2.48-18.0.1.AXS4

エラータID: AXSA:2021-1429:04

リリース日: 
2021/02/08 Monday - 12:37
題名: 
dnsmasq-2.48-18.0.1.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security fix]
- dnsmasq の forward.c の reply_query() には、ネットワーク上のリモートの攻撃者がクエリーからの応答を
偽造して DNS キャッシュポイズニング攻撃を引き起こすことの可能な脆弱性があります。(CVE-2020-25684)

- dnsmasq の forward.c の reply_query() には、転送したクエリーから応答を受信する際、弱いハッシュ値のみを
用いてチェックを行うため、ネットワーク上の攻撃者が同じハッシュ値を持つ複数の異なるドメインを見つけ
出すために off-path 攻撃を行い、クエリーの応答を偽造して DNS キャッシュポイズニング攻撃を
引き起こすことの可能な脆弱性があります。(CVE-2020-25685)

- dnsmasq には、クエリーを受信する際に同じ名前の既存の保留中のリクエストをチェックせずに
新しいリクエストを転送する問題があり、ネットワーク上の DNS の問い合わせルートにいない攻撃者が、
dnsmasqによって受け入れられるリプライを偽造することで、誕生日攻撃が可能な脆弱性があります。
(CVE-2020-25686)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. dnsmasq-2.48-18.0.1.AXS4.src.rpm
    MD5: dfcff87d14f8e7d7d08dfdf3fb911f19
    SHA-256: f71a385b5452b50815f251505af81b042a354f0fb29bb4b7601b5202ca52301a
    Size: 324.34 kB

Asianux Server 4 for x86
  1. dnsmasq-2.48-18.0.1.AXS4.i686.rpm
    MD5: 40549d925497bb8eb615e336b6943c26
    SHA-256: fcc3db017ee25f53f216c1f73d1902829381af2cfcc8ccdaa46a6006b27cfcd8
    Size: 147.18 kB

Asianux Server 4 for x86_64
  1. dnsmasq-2.48-18.0.1.AXS4.x86_64.rpm
    MD5: 1e1328944877f86e5d5c6d7c9d91ba3a
    SHA-256: 1760a1599c2265fc8ccac4d6367c65ed999de2a3036929100e41017307a20d09
    Size: 150.37 kB