Schwachstellen im Netzwerk-Configurator ConnMan und in der DNS-Bibliothek c-ares

Im Netzwerk-Configurator ConnMan, der in eingebetteten Linux-Systemen, Automobilplattformen und IoT-GerĂ€ten verbreitet ist, wurde eine Schwachstelle (CVE-2025-32743) entdeckt, die potenziell zur AusfĂŒhrung von Code fĂŒhren kann, wenn speziell gestaltete Antworten von einem DNS-Server verarbeitet werden. Das Problem wurde mit einem kritischen GefĂ€hrdungsgrad (9,1 von 10) eingestuft. Die Schwachstelle besteht bis zur aktuellen Version ConnMan 1.44 und bleibt bis jetzt ungepatcht.

Die Schwachstelle ist in der Implementierung des DNS-Proxys vorhanden und wird dadurch verursacht, dass beim Verarbeiten einer DNS-Antwort mit dem TC-Bit (Truncated) die Zeichenkette „lookup“ in der Funktion ns_resolv leer oder auf NULL gesetzt bleibt. Dies fĂŒhrt anschließend zu einem PufferĂŒberlauf aufgrund einer fehlerhaften Berechnung der GrĂ¶ĂŸe der Daten, die mit der Funktion memcpy kopiert werden.

ZusĂ€tzlich kann eine Schwachstelle (CVE-2025-31498) in der Bibliothek c-ares festgestellt werden, die fĂŒr das asynchrone Senden von DNS-Abfragen vorgesehen ist. Diese Schwachstelle wird durch den Zugriff auf bereits freigegebenen Speicher (use-after-free) in der Funktion zur Bearbeitung der Antworten des DNS-Servers verursacht.

Das Problem wird dadurch verursacht, dass im Falle eines Verbindungsabbruchs eine Situation entstehen kann, in der der Verbindungsdescriptor bereits freigegeben wurde, aber die Funktion read_answers() annimmt, dass er noch verfĂŒgbar ist, wenn andere Anfragen aus der Warteschlange ausgeschlossen werden. Die Ausnutzung der Schwachstelle wird dadurch erschwert, dass der Angreifer den DNS-Server kontrollieren muss, ĂŒber den die Auflösung erfolgt, und Bedingungen schaffen muss, die dazu fĂŒhren, dass die Aufrufe send()/write() fehlschlagen, was theoretisch möglich ist, wenn das Opfer mit ICMP UNREACHABLE-Paketen ĂŒberflutet wird.

Die Schwachstelle kann fĂŒr Angriffe auf Projekte, die die Bibliothek c-ares verwenden, ausgenutzt werden. Zum Beispiel wird c-ares in Node.js, sssd, apt-cacher-ng, wireshark, pgbouncer, shadowsocks, zephyr, sysdig und frr verwendet. Das Problem tritt seit Version 1.32.3 (Juli 2024) auf und wurde in dem Update c-ares 1.34.5 behoben. Informationen zur Behebung der Schwachstelle in den Distributionen finden Sie auf den folgenden Seiten: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster