En el configurador de red ConnMan, que se ha vuelto común en sistemas Linux integrados, plataformas automotrices y dispositivos de Internet de las Cosas, se ha identificado una vulnerabilidad (CVE-2025-32743) que puede llevar a la ejecución de código al procesar respuestas especialmente diseñadas de un servidor DNS. Se le ha asignado un nivel crítico de peligrosidad (9.1 de 10). La vulnerabilidad está presente incluso en la versión actual de ConnMan 1.44 y todavía no se ha solucionado.
La vulnerabilidad se encuentra en la implementación del proxy DNS y es causada por el hecho de que, al procesar la respuesta DNS con el bit TC (Truncado), la cadena «lookup» en la función ns_resolv permanece vacía o tiene un valor NULL. Esto lleva a un desbordamiento de búfer debido al cálculo incorrecto del tamaño de los datos que se copian utilizando la función memcpy.
Adicionalmente, se puede señalar una vulnerabilidad (CVE-2025-31498) en la biblioteca c-ares, destinada a enviar solicitudes DNS de forma asíncrona. La vulnerabilidad es causada por el acceso a un área de memoria ya liberada (uso después de liberar) en la función de procesamiento de respuestas del servidor DNS.
El problema es causado por la posibilidad de que, si se pierde la conexión, se presente una situación donde el descriptor de conexión ya ha sido liberado, pero la función read_answers() piensa que aún está disponible al excluir otros pedidos de la cola. La explotación de la vulnerabilidad se complica ya que el atacante debe tener control sobre el servidor DNS a través del cual se realiza la resolución y crear condiciones para que las llamadas send()/write() terminen con errores, lo que teóricamente es posible al inundar a la víctima con paquetes ICMP UNREACHABLE.
La vulnerabilidad puede ser utilizada para atacar proyectos que emplean la biblioteca c-ares. Por ejemplo, c-ares se usa en Node.js, sssd, apt-cacher-ng, wireshark, pgbouncer, shadowsocks, zephyr, sysdig y frr. El problema se presenta desde la versión 1.32.3 (julio de 2024) y se solucionó en la actualización c-ares 1.34.5. Se puede rastrear la solución de la vulnerabilidad en las distribuciones en las siguientes páginas: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Fuente: opennet.ru
