Dobësitë në konfiguruesin e rrjetit ConnMan dhe bibliotekën DNS c-ares

Në konfiguruesin e rrjetit ConnMan, i cili përdoret gjerësisht në sistemet Linux të integruara, platformat automobilistike dhe pajisjet e internetit të gjërave, është zbuluar një dobësi (CVE-2025-32743), e cila potencialisht mund të çojë në ekzekutimin e kodit gjatë përpunimit të përgjigjeve të formuara posaçërisht nga serveri DNS. Kësaj probleme i është caktuar një nivel kritic rreziku (9.1 nga 10). Dobësia shfaqet deri në versionin aktual ConnMan 1.44 dhe ende nuk është rregulluar.

Dobësia është prezente në zbatimin e DNS proxy dhe shkaktohet nga fakti se gjatë përpunimit të përgjigjes DNS me bitin TC (Truncated), shenja "lookup" në funksionin ns_resolv mbetet e zbrazët ose me vlerë NULL. Kjo çon në një mbingarkesë të tamponit për shkak të llogaritjes së gabuar të madhësisë së të dhënave të kopjuara me funksionin memcpy.

Përveç kësaj, mund të përmendet një dobësi (CVE-2025-31498) në bibliotekën c-ares, e cila është e destinuar për dërgimin e kërkesave DNS në mënyrë asinkrone. Dobësia shkaktohet nga qasja në një zonë të liruar tashmë të memories (use-after-free) në funksionin e trajtimit të përgjigjeve të serverit DNS.

Problemi shkaktohet nga fakti se, në rast të ndërprerjes së lidhjes, mund të ndodhi një situatë ku deshkriptorja e lidhjes është çliruar tashmë, por funksioni read_answers() mendon se ajo është ende e disponueshme teksa përjashton kërkesa të tjera nga radhët. Shfrytëzimi i kësaj dobësie është i vështirë sepse sulmuesi duhet të kontrollojë serverin DNS përmes të cilit realizohet rezolvimi dhe të krijojë kushte për të përfunduar me gabim thirrjet send()/write(), çka teorikisht është e mundur duke mbingarkuar viktimën me paketa ICMP UNREACHABLE.

Dobësia mund të shfrytëzohet për sulme ndaj projekteve që përdorin bibliotekën c-ares. Për shembull, c-ares përdoret në Node.js, sssd, apt-cacher-ng, wireshark, pgbouncer, shadowsocks, zephyr, sysdig dhe frr. Problemi shfaqet që nga versioni 1.32.3 (korrik 2024) dhe është zgjidhur në azhurnimin c-ares 1.34.5. Mund të ndjekim eliminimin e dobësisë në shpërndarjet e mëposhtme: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster