V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-31498
ANC
Высокий

Библиотека c-ares является асинхронным резолвером. С версии 1.32.3 по 1.34.4 существует уязвимость use-after-free в функции read_answers(),…

CVSS
8.3
Высокий
EPSS
0.01
p40
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Библиотека c-ares является асинхронным резолвером. С версии 1.32.3 по 1.34.4 существует уязвимость use-after-free в функции read_answers(), когда process_answer() может повторно поставить запрос в очередь либо из-за сбоя DNS Cookie, либо когда вышестоящий сервер не поддерживает EDNS должным образом, либо, возможно, при запросах TCP, если удаленный сервер немедленно закрывает соединение после ответа. Если при попытке отправить новый запрос возникла проблема, он закроет дескриптор соединения, но функция read_answers() все еще ожидает, что дескриптор соединения будет доступен для возможной отмены других ответов. Теоретически, удаленный злоумышленник может спровоцировать это, наводнив цель пакетами ICMP UNREACHABLE, если он также контролирует вышестоящий сервер имен и может вернуть результат с одним из этих условий (это не было протестировано). В противном случае только локальный злоумышленник может изменить поведение системы, чтобы функция send()/write() возвращала условие сбоя. Эта уязвимость исправлена в версии 1.34.5 [1]. Источники: - [1] https://github.com/c-ares/c-ares/security/advisories/GHSA-6hxc-62jh-p29v - [2] https://github.com/c-ares/c-ares/pull/821 - [3] https://github.com/c-ares/c-ares/commit/29d38719112639d8c0ba910254a3dd4f482ea2d1

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-416
Затронутые продукты
C-aresC-aresC-aresC-aresC-aresC-aresC-aresC-ares
Вектор CVSS
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требования к атаке
AT: N
None
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Конфиденциальность уязвимой системы
VC: L
Низкое (L)
Целостность уязвимой системы
VI: L
Низкое (L)
Доступность уязвимой системы
VA: H
Высокое (H)
Конфиденциальность последующей системы
SC: N
Отсутствует (N)
Целостность последующей системы
SI: N
Отсутствует (N)
Доступность последующей системы
SA: N
Отсутствует (N)
Зрелость эксплойт-кода
E: X
Not Defined
Требование конфиденциальности
CR: X
Not Defined
Требование целостности
IR: X
Not Defined
Требование доступности
AR: X
Not Defined
Модифицированный вектор атаки
MAV: X
Not Defined
Модифицированная сложность атаки
MAC: X
Not Defined
Модифицированные требования к атаке
MAT: X
Not Defined
Модифицированные требуемые привилегии
MPR: X
Not Defined
Модифицированное взаимодействие с пользователем
MUI: X
Not Defined
Модифицированная конфиденциальность уязвимой системы
MVC: X
Not Defined
Модифицированная целостность уязвимой системы
MVI: X
Not Defined
Модифицированная доступность уязвимой системы
MVA: X
Not Defined
Модифицированная конфиденциальность последующей системы
MSC: X
Not Defined
Модифицированная целостность последующей системы
MSI: X
Not Defined
Модифицированная доступность последующей системы
MSA: X
Not Defined
s
S: X
X
au
AU: X
X
r
R: X
X
v
V: X
X
re
RE: X
X
u
U: X
X
Индикаторы эксплуатации
EPSS
0.005 · p40
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
c-aresОтслеживается
c-aresОтслеживается
c-aresОтслеживается
c-aresОтслеживается
c-aresОтслеживается
c-aresОтслеживается
c-aresОтслеживается
c-aresОтслеживается
Источники данных
ANC
DEB
UBU
Связанные уязвимости