În configuratorul de rețea ConnMan, utilizat pe scară largă în sistemele Linux încorporate, platformele auto și dispozitivele Internetului Lucrurilor, a fost descoperită o vulnerabilitate (CVE-2025-32743) care poate conduce la execuția de cod prin procesarea răspunsurilor special concepute de la serverul DNS. Problema a fost clasificată cu un nivel critic de severitate (9.1 din 10). Vulnerabilitatea se manifestă până la versiunea actuală a ConnMan 1.44 și rămâne nerezolvată deocamdată.
Vulnerabilitatea este prezentă în implementarea proxy-ului DNS și este cauzată de faptul că, în procesarea răspunsului DNS cu bitul TC (Trunchiat), șirul 'lookup' din funcția ns_resolv rămâne gol sau are valoarea NULL. Acest lucru duce ulterior la o suprascriere a buffer-ului din cauza calculului incorect al dimensiunii datelor copiate prin funcția memcpy.
De asemenea, se remarcă o vulnerabilitate (CVE-2025-31498) în biblioteca c-ares, destinată trimiterii de cereri DNS în mod asincron. Vulnerabilitatea este provocată de accesarea unei zone de memorie deja eliberate (use-after-free) în funcția de procesare a răspunsurilor de la serverul DNS.
Problema este cauzată de faptul că, în cazul întreruperii conexiunii, poate apărea o situație în care descriptorul conexiunii a fost deja eliberat, dar funcția read_answers() consideră că acesta este încă disponibil la excluderea cererilor din coadă. Exploatarea vulnerabilității este complicată de faptul că atacatorul trebuie să controleze serverul DNS prin care se realizează rezolvarea și să creeze condiții pentru a provoca o eroare în apelurile send()/write(), ceea ce este teoretic posibil prin inundarea victimei cu pachete ICMP UNREACHABLE.
Vulnerabilitatea poate fi utilizată pentru a ataca proiecte care utilizează biblioteca c-ares. De exemplu, c-ares este utilizat în Node.js, sssd, apt-cacher-ng, wireshark, pgbouncer, shadowsocks, zephyr, sysdig și frr. Problema se manifestă începând cu versiunea 1.32.3 (iulie 2024) și a fost remediată în actualizarea c-ares 1.34.5. Urmăriți remedierea vulnerabilității în distribuții pe următoarele pagini: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Sursa: opennet.ro
