AMAZINGINDEX.COM 日报快照
49.1
VOL. 2026.05
2026.05.13
← 返回 2026.05.13 日报
日报快照 · Daily Snapshot
NO. 007

Dnsmasq 曝6个高危漏洞

#ARTICLE HackerNews 2026.05.13
推荐指数 60.0 NO. 007 · 2026.05.13
发布2026/05/12Score75Comments10

Dnsmasq 维护者发布6个CVE,涵盖DNS缓存投毒、远程代码执行等严重漏洞,影响全球大量路由器/IoT设备。使用容器化部署或边缘节点的AI工程师需立即检查依赖,避免供应链攻击面扩大。

Dnsmasq 被 Kubernetes、Docker 默认嵌入作为 DNS 转发器,AI 训练集群和边缘推理节点大量暴露。之前同类漏洞如 DNSpooq(2021)曾导致容器逃逸,这次6个CVE叠加风险更高。

如果你的 K8s 集群用默认 dnsPolicy 或边缘设备跑轻量级 Linux,今天就应该验证 dnsmasq 版本是否在 2.91 以下并规划热修复,而不是等厂商补丁。

长期看,AI 基础设施的依赖清单里需要把这类底层网络组件纳入 SBOM 扫描,现在大多数 MLOps 团队还没做到。

负面 12 条评论

核心争论:dnsmasq 漏洞修复难在嵌入式设备更新滞后与发行版稳定策略的保守

romaniitedomum

To quote a famous (in certain circles) bowl of petunias, "oh no, not again!"

antod

Are you saying this is Arthur Dent's fault? (again)

882542F3884314B

https://xchglabs.com/blog/dnsmasq-five-cves.html

查看原文 →