В мрежовия конфигуратор ConnMan, получил разпространение в вградени Linux-системи, автомобилни платформи и устройства на интернет на нещата, е установена уязвимост (CVE-2025-32743), която потенциално може да доведе до изпълнение на код при обработка на специално форматирани отговори от DNS сървър. На проблема е присвоен критичен ниво на опасност (9.1 от 10). Уязвимостта се проявява до текущото издание ConnMan 1.44 и все още остава непоправена.
Уязвимостта е налична в реализацията на DNS прокси и е причинена от това, че при обработка на DNS отговор с бит TC (Truncated) низът "lookup" в функцията ns_resolv остава празен или със стойност NULL. В последствие това води до преливане на буфер поради неправилно изчисляване на размера на данните, копирани с функцията memcpy.
Допълнително може да се отбележи уязвимост (CVE-2025-31498) в библиотеката c-ares, предназначена за изпращане на DNS запитвания в асинхронен режим. Уязвимостта е причинена от достъп до вече освободена област от паметта (use-after-free) в функцията за обработка на отговори от DNS сървъра.
Проблемът е причинен от това, че в случай на прекъсване на връзката, може да възникне ситуация, при която дескрипторът на връзката вече е освободен, но функцията read_answers() смята, че той все още е наличен при изключване на други запитвания от опашката. Експлоатацията на уязвимостта е затруднена от факта, че атакуващият трябва да управлява DNS сървъра, през който се извършва резолвирането, и да създаде условия за неуспешно завършване на извикванията send()/write(), което теоретично е възможно при заливане на жертвата с пакети ICMP UNREACHABLE.
Уязвимостта може да се използва за атака на проекти, които използват библиотеката c-ares. Например, c-ares се използва в Node.js, sssd, apt-cacher-ng, wireshark, pgbouncer, shadowsocks, zephyr, sysdig и frr. Проблемът се проявява от версия 1.32.3 (юли 2024 г.) и е отстранен в обновлението c-ares 1.34.5. Можете да проследявате поправката на уязвимостта в дистрибуциите на следните страници: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Източник: opennet.ru
