Une vulnérabilité (CVE-2025-32743) a été identifiée dans le configurer réseau ConnMan, répandu dans les systèmes Linux embarqués, les plateformes automobiles et les dispositifs de l'Internet des objets, qui pourrait potentiellement permettre l'exécution de code lors du traitement de réponses spécialement formatées d'un serveur DNS. Ce problème a été classé comme critique (9,1 sur 10). La vulnérabilité persiste jusqu'à la version actuelle de ConnMan 1.44 et reste non corrigée.
La vulnérabilité est présente dans l'implémentation du proxy DNS et est causée par le fait que lors du traitement d'une réponse DNS avec le bit TC (Truncated), la chaîne « lookup » dans la fonction ns_resolv reste vide ou a la valeur NULL. Cela mène ensuite à un dépassement de tampon en raison d'un calcul incorrect de la taille des données copiées à l'aide de la fonction memcpy.
En outre, une vulnérabilité (CVE-2025-31498) a été notée dans la bibliothèque c-ares, qui est destinée à envoyer des requêtes DNS de manière asynchrone. La vulnérabilité est causée par un accès à une zone mémoire déjà libérée (use-after-free) dans la fonction de traitement des réponses du serveur DNS.
Le problème vient du fait qu'en cas de rupture de connexion, une situation peut survenir où le descripteur de connexion est déjà libéré, mais la fonction read_answers() considère qu'il est encore accessible lors de l'exclusion d'autres demandes de la file d'attente. L'exploitation de la vulnérabilité est compliquée par le fait que l'attaquant doit contrôler le serveur DNS à travers lequel la résolution est effectuée et créer des conditions pour faire échouer les appels send()/write(), ce qui est théoriquement possible en inondant la cible avec des paquets ICMP UNREACHABLE.
La vulnérabilité peut être exploitée pour attaquer des projets utilisant la bibliothèque c-ares. Par exemple, c-ares est utilisé dans Node.js, sssd, apt-cacher-ng, wireshark, pgbouncer, shadowsocks, zephyr, sysdig et frr. Le problème est présent depuis la version 1.32.3 (juillet 2024) et a été corrigé dans la mise à jour c-ares 1.34.5. Pour suivre la correction de la vulnérabilité dans les distributions, vous pouvez consulter les pages suivantes : Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Source : opennet.ru
