DNSpooq Flaws Expose Millions of Devices to DNS Cache Poison

DNSpooq Flaws Expose Millions of Devices to DNS Cache Poisoning, Other Attacks


By Eduard Kovacs on January 20, 2021
Researchers at Israel-based boutique cybersecurity consultancy JSOF this week disclosed the details of seven potentially serious DNS-related vulnerabilities that could expose millions of devices to various types of attacks.
The vulnerabilities, collectively tracked as DNSpooq, impact Dnsmasq, a widely used piece of open source software designed to provide DNS, DHCP, router advertisement and network boot capabilities for small networks. Its DNS subsystem “provides a local DNS server for the network, with forwarding of all query types to upstream recursive DNS servers and caching of common record types.”
The software is mainly written and maintained by Simon Kelley, who has informed users about the availability of patches. The vulnerability disclosure process began in August 2020 and several impacted vendors told customers that they are working on address the issues.

Related Keywords

Germany , German , Simon Kelley , Samy Kamkar , Red Hat , Brigham Young University , Infrastructure Security Agency , Coordination Center At Carnegie Mellon University , Siemens , University Of California Riverside , Sophos , California Riverside , Carnegie Mellon University , Sophos Remote Ethernet Device , Openwrt Project , Red Hat Enterprise Linux , Enterprise Linux , Hat Openstack Platform , Red Hat Virtualization , Dnspooq , Dnsmasq , Vulnerabilities , Cdns , Cache Poisoning , Code Execution , Cve 2020 2568 , ஜெர்மனி , ஜெர்மன் , சிமோன் கெலீ , சிவப்பு தொப்பி , ப்ரிகாம் இளம் பல்கலைக்கழகம் , ஒருங்கிணைப்பு மையம் இல் கார்னகி மெலந் பல்கலைக்கழகம் , ஸீமெந்ஸ் , பல்கலைக்கழகம் ஆஃப் கலிஃபோர்னியா ஆற்றங்கரை , சோபோஸ் , கலிஃபோர்னியா ஆற்றங்கரை , கார்னகி மெலந் பல்கலைக்கழகம் , சிவப்பு தொப்பி நிறுவன லினக்ஸ் , நிறுவன லினக்ஸ் , டீயெந் , தற்காலிக சேமிப்பு பாய்ஸநிஂக் , குறியீடு மரணதண்டனை ,

© 2025 Vimarsana