Vulnerabilities in the ConnMan network configurator and the c-ares DNS library

W konfiguratorze sieci ConnMan, szeroko stosowanym w wbudowanych systemach Linux, platformach motoryzacyjnych i urządzeniach Internetu Rzeczy, wykryto podatność (CVE-2025-32743), która potencjalnie może prowadzić do wykonania kodu podczas przetwarzania specjalnie sformatowanych odpowiedzi z serwera DNS. Problem otrzymał krytyczny poziom zagrożenia (9.1 na 10). Podatność występuje aż do aktualnej wersji ConnMan 1.44 i na razie pozostaje niezałatana.

Podatność występuje w implementacji proxy DNS i jest spowodowana tym, że podczas przetwarzania odpowiedzi DNS z bitem TC (Truncated) ciąg "lookup" w funkcji ns_resolv pozostaje pusty lub ma wartość NULL. W konsekwencji prowadzi to do przepełnienia bufora z powodu nieprawidłowego obliczenia rozmiaru danych kopiowanych za pomocą funkcji memcpy.

Dodatkowo można zauważyć podatność (CVE-2025-31498) w bibliotece c-ares, przeznaczonej do wysyłania zapytań DNS w trybie asynchronicznym. Podatność jest spowodowana odwołaniem do już zwolnionego obszaru pamięci (use-after-free) w funkcji przetwarzania odpowiedzi z serwera DNS.

Problem wynika z tego, że w przypadku zerwania połączenia może wystąpić sytuacja, w której uchwyt połączenia został już zwolniony, ale funkcja read_answers() uważa, że jest on nadal dostępny przy wyjątkach z kolejki innych zapytań. Eksploatacja podatności jest utrudniona tym, że atakujący musi kontrolować serwer DNS, przez który realizowane jest rozwiązywanie, i stworzyć warunki do zakończenia błędami wywołań send()/write(), co teoretycznie jest możliwe poprzez bombardowanie ofiary pakietami ICMP UNREACHABLE.

Podatność może być wykorzystywana do ataków na projekty, które korzystają z biblioteki c-ares. Przykładowo, c-ares jest używane w Node.js, sssd, apt-cacher-ng, wireshark, pgbouncer, shadowsocks, zephyr, sysdig i frr. Problem występuje od wersji 1.32.3 (lipiec 2024 roku) i został naprawiony w aktualizacji c-ares 1.34.5. Można śledzić usunięcie podatności w dystrybucjach na następujących stronach: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster