| Summary: | [CVE 21] dnsmasq 2.87 CVEs found | ||
|---|---|---|---|
| Product: | [ROSA-based products] ROSA Fresh | Reporter: | Yury <y.tumanov> |
| Component: | System (kernel, glibc, systemd, bash, PAM...) | Assignee: | ROSA Linux Bugs <bugs> |
| Status: | VERIFIED FIXED | QA Contact: | ROSA Linux Bugs <bugs> |
| Severity: | normal | ||
| Priority: | Normal | CC: | a.proklov, e.kosachev, e.malashin, i.gaptrakhmanov, m.novosyolov, pastordidi, s.matveev, v.potapov, y.tumanov |
| Version: | All | Flags: | v.potapov:
qa_verified+
y.tumanov: secteam_verified+ a.proklov: published+ |
| Target Milestone: | --- | ||
| Hardware: | All | ||
| OS: | Linux | ||
| URL: | CVE-2023-28450, | ||
| Whiteboard: | |||
| Platform: | 2021.1 | ROSA Vulnerability identifier: | |
| RPM Package: | ISO-related: | ||
| Bad POT generating: | Upstream: | ||
| Attachments: | dnsmasq_err_port | ||
|
Description
Yury
2023-08-24 00:18:59 MSK
********** QA ADVISORY ********** CVE-2023-28450 closed with a patch https://abf.rosalinux.ru/build_lists/4681610 aarch64 https://abf.rosalinux.ru/build_lists/4681609 x86_64 https://abf.rosalinux.ru/build_lists/4681608 i686 https://abf.rosalinux.ru/build_lists/4681611 riscv64 https://abf.rosalinux.ru/build_lists/4681612 e2kv4 Created attachment 5945 [details]
dnsmasq_err_port
c коробки он смотрит в 53 порт который у нас занят пришлось менять в conf файле может сразу сменить на 5353 ?
Я думаю не стоит. Этот порт у нас занят только на адресе 127.0.0.53. Возможно есть смысл сделать так, чтобы он слушал не 0.0.0.0:53, а 127.0.0.1:53 И смена адреса для прсолушивания, и смена порат сделает его бесполезным. Кто будет ходить в днс-сервер на нестандартном порту? Никто. systemd-resolved, если надо, можно настроить, чтоб не слушал порт 53. *************************** The update sent to testings dnsmasq-2.87-2 https://abf.rosalinux.ru/build_lists/4681610 aarch64 https://abf.rosalinux.ru/build_lists/4681609 x86_64 https://abf.rosalinux.ru/build_lists/4681608 i686 https://abf.rosalinux.ru/build_lists/4681611 riscv64 https://abf.rosalinux.ru/build_lists/4681612 e2kv4 *************************** Advisory ************************ CVE-2023-28450 closed with a patch ************************************************************* QA Verified secteam_verified |