Medium

Download CVRF Email

Medium

アドバイザリーID : cisco-sa-dnsmasq-dns-2021-c5mrdf3g
初公開日 : 2021-01-19 12:15
最終更新日 : 2021-08-30 17:24
バージョン 1.4 : Final
CVSSスコア : 8.1
回避策 : No workarounds available
Cisco バグ ID : CSCvx66584 CSCvx20637 CSCvx17339 CSCvx66581 CSCvv83232 CSCvw00918
 

日本語による情報は、英語による原文の非公式な翻訳であり、英語原文との間で内容の齟齬がある場合には、英語原文が優先します。

概要

2021年1月19日に、DNSフォワーダの実装に関して以前は不明だった脆弱性のセット公開されました。これらの脆弱性は総称してDNSpoqと呼ばれています

これらの脆弱性が不正利用されると、リモートコード実行(DoS)またはサービス拒否(DoS)が発生したり、特定の脆弱性に応じてDNSキャッシュに悪影響を及ぼす可能性のあるDNS応答をより簡単に偽造する可能性があります。

複数のシスコ製品が、これらの脆弱性の影響を受けます。

シスコでは、これらの脆弱性に対するソフトウェア アップデートを提供する予定です。特定のシスコ製品またはサービスのすべての回避策は、適切な Cisco Bug として文書化され、それぞれこのアドバイザリの「脆弱性のある製品」セクションで特定されます。

注:公開時点では、リモートコード実行とDoSの脆弱性の影響を受けるシスコ製品は見つかりませんでした。この脆弱性は、次のCommon Vulnerabilities and Exposures(CVE)IDで識別されます。

  • CVE-2020-25681 
  • CVE-2020-25682
  • CVE-2020-25683
  • CVE-2020-25687

このアドバイザリは、次のリンクより確認できます。
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-dnsmasq-dns-2021-c5mrdf3g

該当製品

シスコでは、これらの脆弱性の影響を受ける製品を判断するために、製品ラインを調査しました。

「脆弱性のある製品」のセクションで、影響を受ける各製品またはサービスの Cisco Bug ID を示します。Cisco Bug は Cisco Bug Search Tool で検索可能であり、回避策(使用可能な場合)と修正されたソフトウェア リリースなど、プラットフォーム固有の追加情報が記載されます。

このアドバイザリの「脆弱性のある製品」セクションに記載されていない製品またはサービスは、脆弱性が存在しないと見なされます。

脆弱性のある製品

脆弱性が存在する Cisco ソフトウェアリリースについては、このアドバイザリの「修正済みソフトウェア」セクションを参照してください。

この調査の時点で、リモートコード実行とDoSの脆弱性の影響を受けるシスコ製品は見つかっていません。

複数のシスコ製品がDNSキャッシュポイズニング攻撃の影響を受けることが判明しています。次の表に、DNSキャッシュポイズニング攻撃の影響を受けることが判明したシスコ製品を示します。

将来のソフトウェア リリース日が示されている場合、その日付はこのアドバイザリの上部にある最終更新日時点でシスコが把握しているすべての情報に基づいた日付になります。このソフトウェア リリースの日付は、試験結果や優先される機能や修正の提供等いくつかの理由により変更される場合があります。影響を受けるコンポーネントについてバージョン情報や日付がリストに記載されていない場合(空欄や暫定とされているもの)、シスコは修正の評価を続けており、追加情報が確認された時点でアドバイザリを更新します。アドバイザリが Final とマークされた後、より詳細な情報については関連する Cisco バグを参照して下さい。

Product Cisco Bug ID Fixed Release Availability
ネットワーク管理とプロビジョニング
Cisco Aironet 1560 シリーズ アクセス ポイント CSCvv83754 ワイヤレス LAN コントローラ:
8.10.151.0
8.5.171.0

Catalyst 9800ワイヤレスコントローラ:
16.12.5
17.3.3
17.5.1(2021 年 3 月)
Cisco Aironet 1810 シリーズ OfficeExtend アクセス ポイント CSCvv83754 ワイヤレス LAN コントローラ:
8.10.151.0
8.5.171.0

Catalyst 9800ワイヤレスコントローラ:
16.12.5
17.3.3
17.5.1(2021 年 3 月)
Cisco Aironet 1810w シリーズ アクセスポイント CSCvv83754 ワイヤレス LAN コントローラ:
8.10.151.0
8.5.171.0

Catalyst 9800ワイヤレスコントローラ:
16.12.5
17.3.3
17.5.1(2021 年 3 月)
Cisco Aironet 1815 シリーズ アクセス ポイント CSCvv83754 ワイヤレス LAN コントローラ:
8.10.151.0
8.5.171.0

Catalyst 9800ワイヤレスコントローラ:
16.12.5
17.3.3
17.5.1(2021 年 3 月)
Cisco Aironet 1830 シリーズ アクセス ポイント CSCvv83754 ワイヤレス LAN コントローラ:
8.10.151.0
8.5.171.0

Catalyst 9800ワイヤレスコントローラ:
16.12.5
17.3.3
17.5.1(2021 年 3 月)
Cisco Aironet 1850 シリーズ アクセス ポイント CSCvv83754 ワイヤレス LAN コントローラ:
8.10.151.0
8.5.171.0

Catalyst 9800ワイヤレスコントローラ:
16.12.5
17.3.3
17.5.1(2021 年 3 月)
Cisco Aironet 2800 シリーズ アクセス ポイント CSCvv83754 ワイヤレス LAN コントローラ:
8.10.151.0
8.5.171.0

Catalyst 9800ワイヤレスコントローラ:
16.12.5
17.3.3
17.5.1(2021 年 3 月)
Cisco Aironet 3800 シリーズ アクセス ポイント CSCvv83754 ワイヤレス LAN コントローラ:
8.10.151.0
8.5.171.0

Catalyst 9800ワイヤレスコントローラ:
16.12.5
17.3.3
17.5.1(2021 年 3 月)
Cisco Aironet 4800 アクセスポイント CSCvv83754 ワイヤレス LAN コントローラ:
8.10.151.0
8.5.171.0

Catalyst 9800ワイヤレスコントローラ:
16.12.5
17.3.3
17.5.1(2021 年 3 月)
Cisco Business 100シリーズアクセスポイント CSCvv83754 10.4.1.0(2021年3月)
Cisco Business 200シリーズアクセスポイント CSCvv83754 10.4.1.0(2021年3月)
Cisco Catalyst 9100 アクセスポイント CSCvv83754 ワイヤレス LAN コントローラ:
8.10.151.0

Catalyst 9800ワイヤレスコントローラ:
16.12.5
17.3.3
17.5.1(2021 年 3 月)
Cisco Catalyst IW6300アクセスポイント CSCvv83754 ワイヤレス LAN コントローラ:
8.10.151.0

Catalyst 9800ワイヤレスコントローラ:
16.12.5
17.3.3
17.5.1(2021 年 3 月)
Cisco ESW6300シリーズアクセスポイント CSCvv83754 ワイヤレス LAN コントローラ:
8.10.151.0

Catalyst 9800ワイヤレスコントローラ:
16.12.5
17.3.3
17.5.1(2021 年 3 月)
Cisco Policy Suite CSCvv83241 21.1.0
ルーティングおよびスイッチング - エンタープライズおよびサービス プロバイダー
Cisco 1000シリーズConnected Gridルータ(CGR1000コンピューティングモジュール) CSCvv84554 15.9(3)M4(2021 年 7 月)
Cisco IR800サービス統合型ルータ(ゲストOS) CSCvv84553 15.9(3)M4(2021 年 7 月)
LoRaWAN 向けシスコ ワイヤレス ゲートウェイ CSCvw00914 2.1.0.3(2021年3月)
Meraki 製品
Cisco Meraki MR(全モデル) N/A リリース番号(2021年8月)
Cisco Meraki MS(全モデル) N/A リリース番号(2021年8月)
Cisco Meraki MV(全モデル) N/A リリース番号(2021年8月)
Cisco Meraki MX(全モデル) N/A リリース番号(2021年8月)
Cisco Meraki Z シリーズ(全モデル) N/A リリース番号(2021年8月)
ルーティングおよびスイッチング - スモール ビジネス
Cisco RV042デュアルWAN VPNルータ CSCvv83789 計画なし
Cisco RV042GデュアルギガビットWAN VPNルータ CSCvv83789 計画なし
Cisco RV160x VPN ルータ CSCvv83787 1.0.02.x(2021年3月)
Cisco RV260x VPN ルータ CSCvv83788 1.0.02.x(2021年3月)
Cisco RV340W デュアル WAN ギガビット Wireless-AC VPN ルータ CSCvv83239 1.0.04.x(2021年3月)
Cisco Small Business RVシリーズRV110W Wireless-N VPNファイアウォール CSCvv83235 計画なし
Cisco Small Business RVシリーズRV215W Wireless-N VPNルータ CSCvv83237 計画なし
Cisco Small Business RV シリーズ RV320 デュアルギガビット WAN VPN ルータ CSCvv83238 計画なし
Cisco Small Business RV シリーズ RV325 デュアル WAN VPN ルータ CSCvv83816 計画なし
Cisco Small Business RV130 シリーズ VPN ルータ CSCvv83791 計画なし
Cisco Small Business RV130 VPNルータ CSCvv83236 計画なし
Unified Computing
Cisco Enterprise NFV Infrastructure Software(NFVIS) CSCvw00975 4.5(2021年3月)
音声およびユニファイド コミュニケーション デバイス
Cisco IP Conference Phone 7832 CSCvv83246 14.0(2021年3月)
Cisco IP Conference Phone 8832 CSCvv83250 14.0(2021年3月)
Cisco IP Phone 6800 Series Multiplatform Firmware CSCvv83248 11.3.4(2021 年 6 月)
Cisco IP Phone 6821 with Multiplatform Firmware CSCvw00982 11.3.4(2021 年 6 月)
Cisco IP Phone 7800 Series Multiplatform Firmware CSCvv83243 11.3.4(2021 年 6 月)
Cisco IP Phone 7800 シリーズ CSCvv83249 14.0(2021年3月)
Cisco IP Phone 8800 Series Multiplatform Firmware CSCvv83242 11.3.4(2021 年 6 月)
Cisco IP Phone 8800 Series CSCvv83242 14.0(2021年3月)
Cisco IP Phone 8865 CSCvv83245 14.0(2021年3月)
Cisco SPA112 2 ポート電話アダプタ CSCvv83234 計画なし
Cisco SPA122 アナログ電話アダプタ(ATA)およびルータ CSCvv83234 計画なし
Cisco SPA232D Multi-Line DECT アナログ電話アダプタ(ATA) CSCvv83234 計画なし
Cisco Unified IP Phone 9951 CSCvv83247
計画なし
Cisco Unified IP Phone 9971 CSCvv83247
計画なし
Cisco Wireless IP Phone 8821 CSCvw00918  11.0(6)SR1(2021年4月)
ビデオ、ストリーミング、テレプレゼンス、およびトランスコーディング デバイス
Cisco Expressway Series CSCvv83227 X12.7.1
Cisco TelePresence Video Communication Server(VCS) CSCvv83227 X12.7.1
シスコ クラウド ホステッド サービス
Cisco IP Phone 6800 Series CSCvw01205 11.3.4(2021 年 6 月)
Cisco Spark Calling CSCvw00907 X12.7.1(2021年2月)
Cisco Webex Teams(旧 Cisco Spark) CSCvv83214 計画なし
Cisco Webex Room Phone CSCvv87082 1.2(0)SR1(2021年8月)
 

脆弱性を含んでいないことが確認された製品

このアドバイザリの脆弱性のある製品セクションに記載されている製品のみが、これらの脆弱性の影響を受けることが分かっています。

DNSサーバ機能を提供しないシスコ製品は、これらの脆弱性の影響を受けません。また、Cisco IOS XEソフトウェアがこれらの脆弱性の影響を受けないことを確認しました。

公開時点では、次のCommon Vulnerabilities and Exposures(CVE)IDによって特定された脆弱性の影響を受けるシスコ製品は見つかりませんでした。

  • CVE-2020-25681
  • CVE-2020-25682
  • CVE-2020-25683
  • CVE-2020-25687

詳細

リモートコード実行とサービス拒否の脆弱性

dnsmasqのDNSSEC実装における複数の脆弱性により、認証されていないリモートの攻撃者が任意のコードを実行したり、該当デバイスでサービス拒否(DoS)状態を引き起こしたりする可能性があります。

この脆弱性は、該当するソフトウェアがDNSSECデータを使用してDNSパケットを処理する際の不適切なメモリ管理に起因します。攻撃者は、該当デバイスで処理される悪意のあるDNSパケットを送信することにより、これらの脆弱性を不正利用する可能性があります。

これらのパケットが処理されると、エクスプロイト可能なオーバーフロー状態が発生する可能性があります。エクスプロイトが成功すると、攻撃者は基盤となるdnsmasqソフトウェアの権限で任意のコードを実行するか、該当デバイスでDoS状態を引き起こす可能性があります。

これらの脆弱性は、次の条件すべてに一致するdnsmasqのインストールに影響します。

  • 脆弱性のあるリリースのdnsmasqを
  • DNSサーバとして機能できる
  • DNSSECデータの検証可能

これらの脆弱性には、次のCVE IDが割り当てられています。

  • CVE-2020-25681
  • CVE-2020-25682
  • CVE-2020-25683
  • CVE-2020-25687

この調査の時点で、これらの脆弱性の影響を受けるシスコ製品は見つかっていません。

DNSキャッシュポイズニング攻撃

dnsmasqのDNSサーバ機能の複数の弱点により、認証されていないリモートの攻撃者が、DNSキャッシュに悪影響を及ぼす可能性のあるDNS応答をより簡単に偽造できる可能性があります。

それぞれの弱点により、RFC 5452で規定されているエントロピーの量よりも低い値で行われるチェックに基づいて、dnsmasqがDNS応答を受け入れることができるようになります。これらの弱点を組み合わせることで、攻撃者はトラフィック要件の低いDNSキャッシュポイズニング攻撃を成功に実行できます。

これらの弱点は、次の条件すべてに一致するdnsmasqのインストールに影響を与えます。

  • 脆弱性のあるリリースのdnsmasqを
  • DNSサーバとして機能できる
  • DNS応答をキャッシュ可能

これらの脆弱性には、次のCVE IDが割り当てられています。

  • CVE-2020-25684
  • CVE-2020-25685
  • CVE-2020-25686

複数のシスコ製品がDNSキャッシュポイズニング攻撃の影響を受けることが判明しています。

回避策

特定のシスコ製品またはサービスのすべての回避策は、適切な Cisco Bug として文書化され、それぞれこのアドバイザリの「脆弱性のある製品」セクションで特定されます。

修正済みソフトウェア

修正済みソフトウェア リリースの詳細については、本アドバイザリの「脆弱性のある製品」セクションに記載されている Cisco Bug ID を参照してください。 

ソフトウェアのアップグレードを検討する際には、シスコ セキュリティ アドバイザリ ページで入手できるシスコ製品のアドバイザリを定期的に参照して、侵害を受ける可能性とアップグレード ソリューション一式を確認してください。

いずれの場合も、アップグレードするデバイスに十分なメモリがあること、および現在のハードウェアとソフトウェアの構成が新規リリースで引き続き正しくサポートされていることを十分に確認してください。不明な点については、Cisco Technical Assistance Center(TAC)もしくは契約しているメンテナンスプロバイダーにお問い合わせください。

不正利用事例と公式発表

Cisco Product Security Incident Response Team(PSIRT)は、このアドバイザリで説明されている脆弱性に対して概念実証段階のエクスプロイト コードが入手可能であることを認識しています。

このアドバイザリで説明されている脆弱性の悪用に関する情報は Cisco PSIRT に寄せられていません。

出典

シスコは、CERT/CCの下で調査および開示された脆弱性を報告していただいたJSOFのMoshe KolとShlomi Obermanに感謝いたします。

URL

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-dnsmasq-dns-2021-c5mrdf3g

改訂履歴

バージョン 説明 セクション ステータス 日付
1.4 Webex Room Phoneの修正済みリリースを更新。 脆弱性が存在する製品 最終版 2021年8月30日
1.3 脆弱性が存在しない製品のリストを更新。調査中の製品リストを削除。 Affected Products, Products Confirmed Not Vulnerable 最終版 2021年4月26日
1.2 修正済みリリースの入手可能性情報を更新。 該当製品 Interim 2021年3月9日
1.1 Cisco Merakiデバイス、シスコアクセスポイント、Cisco IR800サービス統合型ルータ、およびCisco 1000シリーズConnected Gridルータの修正済みリリースのアベイラビリティ情報を更新。 該当製品 Interim 2021 年 2 月 2 日
1.0 初回公開リリース Interim 2021 年 1 月 19 日

利用規約

本アドバイザリは無保証のものとしてご提供しており、いかなる種類の保証も示唆するものではありません。 本アドバイザリの情報およびリンクの使用に関する責任の一切はそれらの使用者にあるものとします。 また、シスコは本ドキュメントの内容を予告なしに変更したり、更新したりする権利を有します。
本アドバイザリの記述内容に関して情報配信の URL を省略し、単独の転載や意訳を施した場合、当社が管理した情報とは見なされません。そうした情報は、事実誤認を引き起こしたり、重要な情報が欠落していたりする可能性があります。 このドキュメントの情報は、シスコ製品のエンドユーザを対象としています。