ГрамотаИБ ГрамотаИБ

BDU:2022-04028

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4) CVSS 4 · AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:N

Уязвимость DNS-сервера Dnsmasq, связанная с неправильно реализованной проверкой безопасности для стандартных элементов, позволяющая нарушителю реализовать атаку отравления кэша DNS

Соответствие зарубежным идентификаторам

CVE-2021-3448

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость DNS-сервера Dnsmasq связана с неправильно реализованной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку отравления кэша DNS

Способ устранения

Использование рекомендаций: Для dnsmasq: https://lists.thekelleys.org.uk/pipermail/dnsmasq-discuss/2021q2/014962.html Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GHURNEHHUBSW45KMIZ4FNBCSUPWPGV5V/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FHG7GWSQWKF7JXIMLOGJBKZWBB4VIAJ7/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CVTJUOFFFHINLKWAOC2ZSC5MOPD4SJ24/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-3448 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2022.html Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения dnsmasq до версии 2.85-1 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Сведения записи

Дата публикации: 01.07.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora32Не указана
Fedora ProjectFedora33Не указана
Fedora ProjectFedora34Не указана
Oracle Corp.Oracle Communications Cloud Native Core Network Function Cloud Native Environment1.9.0Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Simon KelleyDnsmasqдо 2.85Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5.2Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.