Luki w konfiguratorze sieci ConnMan i bibliotece DNS c-ares

W konfiguratorze sieciowym ConnMan, który stał się powszechny w systemach wbudowanych LinuxZidentyfikowano lukę w zabezpieczeniach (CVE-2025-32743) w systemach, platformach motoryzacyjnych i urządzeniach IoT. Może ona potencjalnie prowadzić do wykonania kodu podczas przetwarzania specjalnie spreparowanych odpowiedzi z serwera DNS. Luce przypisano poziom istotności krytyczny (9.1 na 10). Luka występuje do czasu wydania najnowszej wersji ConnMan 1.44 i pozostaje niezałatana.

Luka istnieje w implementacji serwera proxy DNS i jest spowodowana faktem, że podczas przetwarzania odpowiedzi DNS z bitem TC (Truncated), ciąg „lookup” w funkcji ns_resolv pozostaje pusty lub ma wartość NULL. Prowadzi to następnie do przepełnienia bufora z powodu nieprawidłowego obliczenia rozmiaru kopiowanych danych za pomocą funkcji memcpy.

Dodatkowo możemy zauważyć lukę w zabezpieczeniach (CVE-2025-31498) w bibliotece c-ares, która została zaprojektowana w celu wysyłania zapytań DNS w trybie asynchronicznym. Luka w zabezpieczeniach powstaje w wyniku dostępu do obszaru pamięci w funkcji przetwarzania odpowiedzi serwera DNS, który jest używany po jego zwolnieniu.

Problem wynika z faktu, że w przypadku zerwania połączenia może dojść do sytuacji, w której uchwyt połączenia został już zwolniony, ale funkcja read_answers() uznaje go za nadal dostępny, gdy z kolejki zostaną wykluczone inne żądania. Wykorzystanie tej luki jest utrudnione przez fakt, że atakujący musi kontrolować serwer DNS, za pośrednictwem którego wykonywane jest rozwiązywanie adresów, i stworzyć warunki, w których wywołania send()/write() zakończą się niepowodzeniem, co teoretycznie jest możliwe przez zalewanie ofiary pakietami ICMP UNREACHABLE.

Luka może zostać wykorzystana do ataków na projekty korzystające z biblioteki c-ares. Na przykład, biblioteka c-ares jest używana w Node.js, sssd, apt-cacher-ng, wireshark, pgbouncer, shadowsocks, zephyr, sysdig i frr. Problem pojawia się od wersji 1.32.3 (lipiec 2024 r.) i został naprawiony w c-ares 1.34.5. Postępy prac nad luką w zabezpieczeniach w dystrybucjach można śledzić na następujących stronach: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster