vendor:
DNSMasq
by:
Google Security Research
9,8
CVSS
CRITICAL
Heap Buffer Overflow
119
CWE
Product Name: DNSMasq
Affected Version From: 2.78test2-8-ga3303e1
Affected Version To: 2.78test2-8-ga3303e1
Patch Exists: YES
Related CWE: CVE-2017-14491
CPE: a:dnsmasq:dnsmasq
Metasploit:
https://www.rapid7.com/db/vulnerabilities/debian-cve-2019-14513/, https://www.rapid7.com/db/vulnerabilities/ubuntu-cve-2019-14513/, https://www.rapid7.com/db/vulnerabilities/ubuntu-usn-3430-3/, https://www.rapid7.com/db/vulnerabilities/amazon-linux-ami-2-cve-2017-14491/, https://www.rapid7.com/db/vulnerabilities/oracle-solaris-cve-2017-14491/, https://www.rapid7.com/db/vulnerabilities/huawei-euleros-2_0_sp2-cve-2017-14491/, https://www.rapid7.com/db/vulnerabilities/huawei-euleros-2_0_sp1-cve-2017-14491/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2017-14491/, https://www.rapid7.com/db/vulnerabilities/freebsd-cve-2017-14491/, https://www.rapid7.com/db/vulnerabilities/debian-cve-2017-14491/, https://www.rapid7.com/db/vulnerabilities/dnsmasq-cve-2017-14491/, https://www.rapid7.com/db/vulnerabilities/oracle_linux-cve-2017-14491/, https://www.rapid7.com/db/vulnerabilities/redhat_linux-cve-2017-14491/, https://www.rapid7.com/db/vulnerabilities/centos_linux-cve-2017-14491/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2017-14491/, https://www.rapid7.com/db/vulnerabilities/amazon_linux-cve-2017-14491/, https://www.rapid7.com/db/vulnerabilities/ubuntu-cve-2017-14491/
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: Linux
2017
DNSMasq Heap Buffer Overflow
A heap buffer overflow vulnerability was discovered in DNSMasq, a popular DNS forwarding service. The vulnerability occurs when a malicious client sends a DNS request to the DNSMasq server, which is then forwarded to an attacker-controlled DNS server. The attacker-controlled DNS server then responds with a maliciously crafted response that causes a heap buffer overflow in the DNSMasq server. This can lead to arbitrary code execution on the server.
Mitigation:
Upgrade to the latest version of DNSMasq, which includes a patch for this vulnerability.