Vulnerabilidad en ConnMan (CVE-2025-32743)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/04/2025
Última modificación:
11/04/2025
Descripción
En ConnMan hasta la versión 1.44, la cadena de búsqueda en ns_resolv en dnsproxy.c puede ser NULL o una cadena vacía cuando el bit TC (truncado) está configurado en una respuesta DNS. Esto permite a los atacantes provocar una denegación de servicio (bloqueo de la aplicación) o posiblemente ejecutar código arbitrario, porque esos valores de búsqueda conducen a cálculos de longitud incorrectos y operaciones de memcpy incorrectas.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA