CVE-2025-71058Dual DHCP DNS Server 8.01版本存在严重的DNS缓存投毒漏洞。由于软件在处理UDP DNS响应时,未严格验证响应源是否为合法的上游DNS服务器,仅依赖TXID进行匹配。远程攻击者可利用此缺陷注入伪造的DNS响应,污染服务器缓存,将用户流量重定向至恶意站点,造成严重的安全风险。
该漏洞的根源在于Dual DHCP DNS Server对DNS响应包的源验证机制缺失。DNS查询通常基于UDP协议,服务器发送请求后会监听响应。受影响版本在处理响应时,仅检查事务ID(TXID)是否匹配,而忽略了响应包的源IP地址和端口是否与配置的上游DNS服务器一致。攻击者可以通过网络嗅探获取TXID,或利用16位TXID空间较小的特性进行暴力猜测。一旦获取正确的TXID,攻击者即可构造伪造的DNS响应包并发送给目标服务器。由于攻击者可以控制网络时序,伪造响应往往比合法上游的响应更快到达,导致错误记录被写入缓存。成功利用该漏洞可导致域名解析被劫持,实现对受害者的网络流量监听或钓鱼攻击。