PT-2025-15990 · Connman+1 · Connman+1

CVE-2025-32743

·

Publicado

2025-04-10

·

Atualizado

2025-04-11

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do ConnMan 1.44 e anteriores
Descrição: A vulnerabilidade no ConnMan permite que atacantes causem uma negação de serviço ou possivelmente executem código arbitrário mediante a manipulação de respostas DNS. Isso ocorre quando a string de consulta em ns resolv no arquivo dnsproxy.c pode ser NULL ou uma string vazia quando o bit TC (Truncado) está definido em uma resposta DNS, levando a cálculos de comprimento incorretos e operações memcpy incorretas.
Recomendações: Para as versões 1.44 e anteriores do ConnMan, como medida de contorno temporária, considere restringir o processamento de respostas DNS com o bit TC definido para prevenir possível exploração. No entanto, atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04690
CVE-2025-32743

Produtos afetados

Connman
Debian