Navigation und Service

CB-K21/0054

Risikostufe 4

Titel:dnsmasq: Mehrere SchwachstellenDatum:19.01.2021Software:Cisco Aironet Access Point, Cisco Analog Telephone Adaptor (ATA), Cisco Catalyst Access Point, Cisco IP Phone, Cisco Small Business, Cisco TelePresence Video Communication Server, Cisco Unified IP Phone, Cisco WebEx Teams, Open Source dnsmasq < 2.83Plattform:UNIX, Linux, CISCO ApplianceAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:hochCVE Liste:CVE-2020-25681, CVE-2020-25682, CVE-2020-25683, CVE-2020-25684, CVE-2020-25685, CVE-2020-25686, CVE-2020-25687Bezug:

Beschreibung

Dnsmasq ist ein leichtgewichtiger DNS- und DHCP Server.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in dnsmasq und mehreren Cisco Produkten ausnutzen, um beliebigen Programmcode auszuführen und um den DNS Cache zu manipulieren.

Quellen: