Në konfiguruesin e rrjetit ConnMan, që ka gjetur përdorim në sistemet e integruara Linux, platformat automobilistike dhe pajisjet e internetit të gjërave, është zbuluar një vulnerabilitet (CVE-2025-32743), i cili mund të çojë në ekzekutimin e kodit gjatë përpunimit të përgjigjeve të formuluara posaçërisht nga serveri DNS. Problemi ka marrë një nivel kritik rreziku (9.1 nga 10). Vulnerabiliteti shfaqet deri në versionin aktual ConnMan 1.44 dhe ende nuk është zgjidhur.
Vulnerabiliteti është prezent në implementimin e DNS proxy dhe ndodh sepse gjatë përpunimit të përgjigjes DNS me bitin TC (Truncated), vargu "lookup" në funksionin ns_resolv mbetet i zbrazët ose me vlerë NULL. Kjo çon në mbivendosje të tamponit për shkak të llogaritjes së gabuar të madhësisë së të dhënave që kopjohen me anë të funksionit memcpy.
Gjithashtu, mund të vihet në pah një vulnerabilitet (CVE-2025-31498) në bibliotekën c-ares, e cila është projektuar për dërgimin e kërkesave DNS në mënyrë asinkrone. Vulnerabiliteti shkaktohet nga referimi në një zonë të kujtesës që është liruar tashmë (use-after-free) në funksionin e përpunimit të përgjigjeve të serverit DNS.
Problemi ndodh sepse, në rast të ndërprerjes së lidhjes, mund të ketë një situatë kur deshifruesi i lidhjes është liruar, por funksioni read_answers() mendon se është ende i disponueshëm duke përjashtuar kërkesa të tjera nga radhitja. Shfrytëzimi i vulnerabilitetit është i vështirë sepse sulmuesi duhet të kontrollojë serverin DNS përmes të cilit bëhet rezolucioni dhe të krijojë kushte për ta bërë që thirrjet send()/write() të dështojnë, gjë që është teorikisht e mundur duke bombarduar viktimën me paketa ICMP UNREACHABLE.
Vulnerabiliteti mund të përdoret për sulme ndaj projekteve që përdorin bibliotekën c-ares. Për shembull, c-ares përdoret në Node.js, sssd, apt-cacher-ng, wireshark, pgbouncer, shadowsocks, zephyr, sysdig dhe frr. Problemi fillon që nga versioni 1.32.3 (korrik 2024) dhe është zgjidhur në përditësimin e c-ares 1.34.5. Mund të ndiqni progresin e zgjidhjes së vulnerabilitetit në paketat përkatëse në faqet e mëposhtme: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Burimi: opennet.ru
