Vulnerabilities in the ConnMan network configurator and the c-ares DNS library.

In de netwerkinconfigurator ConnMan, die veelgebruikte wordt in embedded Linux-systemen, automotive platforms en Internet of Things-apparaten, is er een kwetsbaarheid ontdekt (CVE-2025-32743) die mogelijk kan leiden tot code-uitvoering bij het verwerken van speciaal gevormde antwoorden van een DNS-server. Het probleem heeft een kritieke gevaarniveau (9.1 van 10). De kwetsbaarheid is aanwezig tot en met de huidige release van ConnMan 1.44 en is tot nu toe onopgelost.

De kwetsbaarheid is aanwezig in de implementatie van de DNS-proxy en wordt veroorzaakt door het feit dat bij het verwerken van een DNS-antwoord met de TC-bit (Truncated) de string "lookup" in de functie ns_resolv leeg of NULL blijft. Dit leidt vervolgens tot een buffer overflow vanwege een verkeerde berekening van de grootte van de data die wordt gekopieerd met de functie memcpy.

Daarnaast kan er een kwetsbaarheid worden opgemerkt (CVE-2025-31498) in de c-ares bibliotheek, die is bedoeld voor het verzenden van DNS-verzoeken in asynchrone modus. De kwetsbaarheid wordt veroorzaakt door toegang tot een al vrijgegeven geheugengebied (use-after-free) in de functie die DNS-server antwoorden afhandelt.

Het probleem wordt veroorzaakt doordat in het geval van een verbroken verbinding, er een situatie kan ontstaan waarin de verbindingsdescriptor al is vrijgegeven, maar de functie read_answers() denkt dat deze nog beschikbaar is bij het uitsluiten van andere verzoeken uit de wachtrij. Het exploiteren van de kwetsbaarheid wordt bemoeilijkt doordat de aanvaller de DNS-server moet controleren via welke de resolving plaatsvindt, en voorwaarden moet creƫren voor het falen van de aanroepen send()/write(), wat theoretisch mogelijk is bij het overspoelen van het slachtoffer met ICMP UNREACHABLE-pakketten.

De kwetsbaarheid kan worden gebruikt om aanvallen uit te voeren op projecten die de c-ares bibliotheek gebruiken. Bijvoorbeeld, c-ares wordt gebruikt in Node.js, sssd, apt-cacher-ng, wireshark, pgbouncer, shadowsocks, zephyr, sysdig en frr. Het probleem doet zich voor vanaf release 1.32.3 (juli 2024) en is opgelost in de c-ares update 1.34.5. Het volgen van de oplossing van de kwetsbaarheid in distributies kan op de volgende pagina's: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster