HackerNews

これらは本物のCVEなのか?dnsmasqに関するVulDBのエントリーは設定ファイルの置き換えに依存している

Are these real CVEs? VulDB entries for dnsmasq rely on replacing config files

https://seclists.org/oss-sec/2025/q4/79


この記事では、dnsmasqに対して報告された新しいCVEについて疑問が提起されています。VulDBが発表した最近のCVEに関する文書によれば、すべてのバグは悪意のあるファイルを使用してデフォルトの設定ファイルを置き換えることを要求しています。このため、設定ファイルを置き換え可能であれば、無効な内容を投入してパーサーを壊す遊びをする必要がなく、設定を直接変更できることが指摘されています。このような疑問は、Kamailio SIPサーバーに関するCVEでも確認されており、問題の本質を問う内容となっています。