Haavad võrgukonfiguratsioonis ConnMan ja DNS-raamatukogus c-ares

ConnMan'i võrgu konfigureerimisse, mis on levinud sisseehitatud Linuxi süsteemides, autoplatformidel ja asjade Interneti seadmetes, on tuvastatud haavatavus (CVE-2025-32743), mis võib potentsiaalselt põhjustada koodi täitmist spetsiaalselt vormistatud DNS-serveri vastuste töötlemise käigus. Probleemile on antud kriitiline ohuaste (9.1 skaalal 10). Haavatavus jääb alles kuni viimase ConnMan 1.44 versioonini ja hetkel on see parandamata.

Haavatavus esineb DNS-proxyo rakenduses ning on tingitud sellest, et DNS-vastuse töötlemisel, kui on seadistatud TC (Truncated) bitti, jääb funktsiooni ns_resolv 'lookup' rida tühjaks või väärtuseks NULL. See viib hiljem puhverülevooluni vale andmete suuruse arvutamise tõttu, kui andmeid kopeeritakse memcpy funktsiooni abil.

Lisaks võib märkida haavatavust (CVE-2025-31498) k-ares raamatukogus, mis on mõeldud DNS-päringute saatmiseks asünkroonselt. Haavatavus on tingitud vabastatud mälu alale (use-after-free) viitamisest DNS-serveri vastuste töötlemise funktsioonis.

Probleem tuleneb sellest, et ühenduse katkemise korral võib tekkida olukord, kus ühenduse descriptor on juba vabastatud, kuid funktsioon read_answers() arvab, et see on endiselt saadaval, kui ajakäigust väljaviidud muud päringud. Turvaaugu ärakasutamine on keeruline, kuna ründajal peab olema kontroll DNS-serveri üle, mille kaudu resolvimine toimub, ning ta peab looma tingimused send()/write() kõnede ebaõnnestumiseks, mis on teoreetiliselt võimalik sihtmärgi ICMP UNREACHABLE paketiga ülekoormamise korral.

Turvaauku saab kasutada rünnakuks projektide vastu, mis kasutavad c-ares teeki. Näiteks kasutatakse c-ares'i Node.js-is, sssd-s, apt-cacher-ng-s, wiresharkis, pgbounceris, shadowsocksis, zephyris, sysdigis ja frr-is. Probleem ilmneb alates versioonist 1.32.3 (juuli 2024) ning on parandatud c-aresi versiooniga 1.34.5. Probleemi kõrvaldamise kohta jagatakse teavet distributsioonide lehtedel: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster