Уязвимости в мрежовия конфигуратор ConnMan и DNS библиотеката c-ares

В мрежовия конфигуратор ConnMan, получил разпространение в вградени Linux-системи, автомобилни платформи и устройства на интернет на нещата, е установена уязвимост (CVE-2025-32743), която потенциално може да доведе до изпълнение на код при обработка на специално форматирани отговори от DNS сървър. На проблема е присвоен критичен ниво на опасност (9.1 от 10). Уязвимостта се проявява до текущото издание ConnMan 1.44 и все още остава непоправена.

Уязвимостта е налична в реализацията на DNS прокси и е причинена от това, че при обработка на DNS отговор с бит TC (Truncated) низът "lookup" в функцията ns_resolv остава празен или със стойност NULL. В последствие това води до преливане на буфер поради неправилно изчисляване на размера на данните, копирани с функцията memcpy.

Допълнително може да се отбележи уязвимост (CVE-2025-31498) в библиотеката c-ares, предназначена за изпращане на DNS запитвания в асинхронен режим. Уязвимостта е причинена от достъп до вече освободена област от паметта (use-after-free) в функцията за обработка на отговори от DNS сървъра.

Проблемът е причинен от това, че в случай на прекъсване на връзката, може да възникне ситуация, при която дескрипторът на връзката вече е освободен, но функцията read_answers() смята, че той все още е наличен при изключване на други запитвания от опашката. Експлоатацията на уязвимостта е затруднена от факта, че атакуващият трябва да управлява DNS сървъра, през който се извършва резолвирането, и да създаде условия за неуспешно завършване на извикванията send()/write(), което теоретично е възможно при заливане на жертвата с пакети ICMP UNREACHABLE.

Уязвимостта може да се използва за атака на проекти, които използват библиотеката c-ares. Например, c-ares се използва в Node.js, sssd, apt-cacher-ng, wireshark, pgbouncer, shadowsocks, zephyr, sysdig и frr. Проблемът се проявява от версия 1.32.3 (юли 2024 г.) и е отстранен в обновлението c-ares 1.34.5. Можете да проследявате поправката на уязвимостта в дистрибуциите на следните страници: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster