Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07423

Опубликовано: 07 сент. 2017
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Высокий

Описание

Уязвимость функции memset() DNS-сервера Dnsmasq связана с недостаточной проверкой размера DNS-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, путем отправки специально созданных запросов на порт 53/udp

Вендор

Simon Kelley
Belden Inc.
Siemens AG

Наименование ПО

Dnsmasq
OWL 3G
OWL LTE
OWL LTE M12
SCALANCE W1750D
SCALANCE M800
SCALANCE S615
RUGGEDCOM RM1224

Версия ПО

до 2.78 (Dnsmasq)
1.0.00 (OWL 3G)
1.1.00 (OWL 3G)
1.2.01 (OWL 3G)
1.2.04 (OWL 3G)
1.0.00 (OWL LTE)
1.1.00 (OWL LTE)
1.2.01 (OWL LTE)
1.2.04 (OWL LTE)
1.0.00 (OWL LTE M12)
1.1.00 (OWL LTE M12)
1.2.01 (OWL LTE M12)
1.2.04 (OWL LTE M12)
до 6.5.1.5 (SCALANCE W1750D)
до 5.0 (SCALANCE M800)
до 5.0 (SCALANCE S615)
до 5.0 (RUGGEDCOM RM1224)

Тип ПО

Сетевое программное средство
Сетевое средство
ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

Fedora Project Fedora 27

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Dnsmasq:
https://thekelleys.org.uk/dnsmasq/CHANGELOG
https://thekelleys.org.uk/gitweb/?p=dnsmasq.git;a=commit;h=63437ffbb58837b214b4b92cb1c54bc5f3279928
Для программных продуктов Belden Inc.:
https://www.belden.com/hubfs/support/security/bulletins/Belden_Security_Bulletin_BSECV-2020-04_1v0.pdf?hsLang=en
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4TK6DWC53WSU6633EVZL7H4PCWBYHMHK/
Для продуктов Siemens:
https://cert-portal.siemens.com/productcert/pdf/ssa-689071.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 99%
0.81755
Высокий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

In dnsmasq before 2.78, if the DNS packet size does not match the expected size, the size parameter in a memset call gets a negative value. As it is an unsigned value, memset ends up writing up to 0xffffffff zero's (0xffffffffffffffff in 64 bit platforms), making dnsmasq crash.

CVSS3: 7.5
redhat
больше 8 лет назад

In dnsmasq before 2.78, if the DNS packet size does not match the expected size, the size parameter in a memset call gets a negative value. As it is an unsigned value, memset ends up writing up to 0xffffffff zero's (0xffffffffffffffff in 64 bit platforms), making dnsmasq crash.

CVSS3: 7.5
nvd
больше 8 лет назад

In dnsmasq before 2.78, if the DNS packet size does not match the expected size, the size parameter in a memset call gets a negative value. As it is an unsigned value, memset ends up writing up to 0xffffffff zero's (0xffffffffffffffff in 64 bit platforms), making dnsmasq crash.

CVSS3: 7.5
debian
больше 8 лет назад

In dnsmasq before 2.78, if the DNS packet size does not match the expe ...

CVSS3: 7.5
github
больше 3 лет назад

In dnsmasq before 2.78, if the DNS packet size does not match the expected size, the size parameter in a memset call gets a negative value. As it is an unsigned value, memset ends up writing up to 0xffffffff zero's (0xffffffffffffffff in 64 bit platforms), making dnsmasq crash.

EPSS

Процентиль: 99%
0.81755
Высокий

7.5 High

CVSS3

7.8 High

CVSS2