Navigation und Service

CB-K21/0054 Update 13

Risikostufe 4

Titel:dnsmasq: Mehrere SchwachstellenDatum:01.07.2021Software:Cisco Aironet Access Point, Cisco Analog Telephone Adaptor (ATA), Cisco Catalyst Access Point, Cisco IP Phone, Cisco Small Business, Cisco TelePresence Video Communication Server, Cisco Unified IP Phone, Cisco WebEx Teams, Open Source dnsmasq < 2.83, Arista EOS, Oracle Linux, Red Hat Enterprise Linux, SUSE Linux, Ubuntu Linux, Open Source Arch Linux, Synology DiskStation Manager, Gentoo Linux, Open Source CentOS, Amazon Linux 2, Debian Linux, Aruba Aruba OS, Avaya Aura Application Enablement Services, Avaya Aura Communication Manager, Avaya Aura Session Manager, Avaya Aura System Manager, Avaya Web License Manager, QNAP NASPlattform:Applicance, CISCO Appliance, Linux, UNIXAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:hochCVE Liste:CVE-2020-25681, CVE-2020-25682, CVE-2020-25683, CVE-2020-25684, CVE-2020-25685, CVE-2020-25686, CVE-2020-25687Bezug:

Beschreibung

Dnsmasq ist ein leichtgewichtiger DNS- und DHCP Server.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in dnsmasq und mehreren Cisco Produkten ausnutzen, um beliebigen Programmcode auszuführen und um den DNS Cache zu manipulieren.

Quellen: