Haavatavused ConnMan võrgu konfigureerijas ja DNS-raamatukogus c-ares

ConnMan võrgu konfigureerijas, mis on levinud sisseehitatud Linux-süsteemides, automaatplatformidel ja asjade interneti seadmetes, on tuvastatud haavatavus (CVE-2025-32743), mis võib potentsiaalselt viia koodi täitmiseni, kui töödelda spetsiaalselt vormindatud vastuseid DNS-serverilt. Probleemile on antud kriitiline ohutaseme hinne (9.1 skaalal 10). Haavatavus esineb kuni praeguse ConnMan 1.44 versioonini ja on seni parandamata.

Haavatavus esineb DNS-proksi rakenduses ja on põhjustatud sellest, et DNS-vastuse töötlemisel, kui on seadistatud TC (Truncated) bit, jääb funktsiooni ns_resolv 'lookup' rida tühjaks või väärtuseks NULL. See põhjustab seejärel bufferi ületäitumise vale andmemõõdu arvutamise tõttu, kui andmeid kopeeritakse memcpy funktsiooni abil.

Lisaks on märgitud haavatavus (CVE-2025-31498) c-ares raamatukogus, mis on mõeldud DNS-päringute saatmiseks asünkroonselt. Haavatavus on põhjustatud juba vabastatud mälupiirkonna (use-after-free) juurdepääsust DNS-serverilt saadud vastuste töötlemise funktsioonis.

Probleem on tingitud sellest, et ühenduse katkestamise korral võib tekkida olukord, kus ühenduse deskriptor on juba vabastatud, kuid funktsioon read_answers() arvab, et see on endiselt saadaval, kui teised päringud järjekorrast eemaldatakse. Haavatavuse ärakasutamine on keeruline selle tõttu, et ründaja peab kontrollima DNS-serverit, mille kaudu resolutsioon toimub, ja tekitama tingimused send()/write() kõnede ebaõnnestumiseks, mis on teoreetiliselt võimalik, kui ohvrit pommitatakse ICMP UNREACHABLE pakettidega.

Haavatavust saab kasutada rünnakute tegemiseks projektide vastu, mis kasutavad c-ares raamatukogu. Näiteks kasutatakse c-ares raamatukogu Node.js, sssd, apt-cacher-ng, wireshark, pgbouncer, shadowsocks, zephyr, sysdig ja frr projektides. Probleem ilmneb alates versioonist 1.32.3 (juuli 2024) ja on kõrvaldatud c-ares uuenduses 1.34.5. Haavatavuse kõrvaldamise jälgimiseks jaotustes võib külastada järgmisi lehti: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster