DFN-CERT

Advisory-Archiv

2021-0720: Dnsmasq: Eine Schwachstelle ermöglicht einen Cache-Poisoning-Angriff

Historie:

Version 1 (2021-04-09 14:45)
Neues Advisory
Version 2 (2021-06-03 09:25)
Canonical veröffentlicht für Ubuntu 21.04, 20.10, 20.04 LTS und 18.04 LTS Sicherheitsupdates für Dnsmasq zur Behebung der Schwachstelle.
Version 3 (2021-11-11 08:58)
Für Red Hat Enterprise Linux 8 (x86_64, aarch64) stehen Sicherheitsupdates für 'dnsmasq' bereit, um die Schwachstelle zu beheben. Dieses Sicherheitsupdate wird im Rahmen des Red Hat Enterprise Linux 8.5 Releases veröffentlicht.
Version 4 (2022-09-08 09:32)
Canonical veröffentlicht korrespondierend zu USN-4976-1 auch für Ubuntu 16.04 ESM ein Sicherheitsupdate zur Behebung der Schwachstelle in Dnsmasq.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Cache-Poisoning-Angriff durchzuführen. Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben.

Für Fedora 32 und 33 stehen Sicherheitsupdates zur Behebung der Schwachstelle in Form der Pakete 'dnsmasq-2.85-1.fc32' und ' dnsmasq-2.85-1.fc33' im Status 'testing' bereit.

Schwachstellen:

CVE-2021-3448

Schwachstelle in Dnsmasq ermöglicht Cache-Poisoning-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.