Asayomu Tech
注目★★★★★GitHub Advisory

AdGuard Home v0.107.74にDNS ID固定&ポート予測の脆弱性

要約

AdGuard HomeおよびdnsproxyにDoQフォワーディング経路の脆弱性が報告された。DoQクエリをUDPアップストリームに転送する際、バックエンドのDNS IDが常に0に固定されることが確認されている。加えてICMP応答を利用したソースポート推定(オラクル)攻撃が成立し、通信の予測可能性が高まる問題が存在する。対象バージョンはdnsproxy v0.81.2およびAdGuard Home v0.107.74。

あなたへの影響

AdGuard HomeやdnsproxyをDoQリスナーとして運用しているチームは影響範囲を確認しておくとよい。

推奨:現時点では即時アクションが求められる深刻度ではないが、修正版リリース状況を追跡しておくことが望ましい。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。