PT-2025-15990 · Connman+1 · Connman+1
CVE-2025-32743
·
Publicado
2025-04-10
·
Atualizado
2025-04-11
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do ConnMan 1.44 e anteriores
Descrição:
A vulnerabilidade no ConnMan permite que atacantes causem uma negação de serviço ou possivelmente executem código arbitrário mediante a manipulação de respostas DNS. Isso ocorre quando a string de consulta em
ns resolv no arquivo dnsproxy.c pode ser NULL ou uma string vazia quando o bit TC (Truncado) está definido em uma resposta DNS, levando a cálculos de comprimento incorretos e operações memcpy incorretas.Recomendações:
Para as versões 1.44 e anteriores do ConnMan, como medida de contorno temporária, considere restringir o processamento de respostas DNS com o bit TC definido para prevenir possível exploração. No entanto, atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Connman
Debian