Derramamento de buffer no heap no Dnsmasq
Técnicas e Métodos de Ataque2026-08-06, 07:22
Researchers at Exodus Intelligence analisaram uma vulnerabilidade de derramamento de buffer no heap (CVE-2026-2291) no serviço popular de DNS/DHCP Dnsmasq, que é usado no OpenWrt, em roteadores e em outros dispositivos de rede.
Ao processar uma resposta de um servidor DNS upstream, o Dnsmasq converte nomes de domínio do formato DNS wire em cadeias de caracteres C. Bytes especiais — o byte nulo, o ponto e o caractere de escape — são substituídos por sequências de escape, o que pode significativamente aumentar o comprimento da cadeia. Para nomes DNS longos, o cache usa um buffer alocado no heap, bigname, com 1025 bytes de tamanho. No entanto, o comprimento da cadeia resultante não é verificado antes de ser copiado com strcpy(). Como resultado, um nome DNS criado especialmente pode causar derramamento do bigname e corromper estruturas de heap adjacentes.
O artigo descreve um cenário de exploração no OpenWrt 24.10.4. Uma pré-requisito importante é que o dispositivo deve usar um servidor DNS upstream controlado pelo atacante. Um exploit totalmente confiável também pode requerer uma vazamento de endereço adicional para contornar as proteções de memória.
Além da execução de código, a vulnerabilidade permite negação de serviço e envenenamento do cache DNS, redirecionando os clientes para um endereço IP controlado pelo atacante.
O bug foi introduzido no Dnsmasq 2.73 e corrigido nas versões 2.92rel2 e 2.93.
Vulnerabilidades
Pesquisadores
Fornecedor
Produto