Une vulnérabilité a été identifiée dans Dnsmasq, elle pourrait être exploitée par des attaquants distants afin d'empoisonner le cache DNS. Ce problème résulte d'une erreur présente au niveau du serveur DNS qui génère les IDs de transaction d'une manière insuffisamment aléatoire, ce qui pourrait permettre à un attaquant de polluer le cache DNS avec des données malicieuses et rediriger le trafic vers des destinations arbitraires.
Note : D'autres erreurs liées à DHCP ont été identifiées, elles pourraient être exploitées afin de causer un déni de service.
Crédit Vulnérabilité découverte par Dan Kaminsky (IOActive).