<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136574.html</link>
    <description>В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, выявлена уязвимость (CVE-2025-32743), которая потенциально может привести к выполнению кода при обработке специально оформленных ответов от DNS-сервера. Проблеме присвоен критический уровень опасности (9.1 из 10). Уязвимость проявляется вплоть до актуального выпуска ConnMan 1.44 и пока остаётся неисправленной...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63051&lt;br&gt;</description>

<item>
    <title>Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136574.html#101</link>
    <pubDate>Mon, 14 Apr 2025 20:13:42 GMT</pubDate>
    <description>&amp;gt; и как он поможет тебе получить адрес и маршруты с dhcp, например?&lt;br&gt;&lt;br&gt;... and tcpdump&lt;br&gt;&lt;br&gt;&amp;gt; А подключиться к wifi сети чуть посложнее wep?&lt;br&gt;&lt;br&gt;... and openssl&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке ... (DroidBot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136574.html#100</link>
    <pubDate>Sun, 13 Apr 2025 23:01:30 GMT</pubDate>
    <description>Коспаде, добро пожаловать в 2025.&lt;br&gt;Это софт на, Аля NetworkManager.&lt;br&gt;Так понятнее?&lt;br&gt;&lt;br&gt;ЗЫ. Я тож, по началу, долго не мог понять ибо было много с похожим названием. Но сопоставить 2+2 можно и на Java )&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке ... (DroidBot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136574.html#99</link>
    <pubDate>Sun, 13 Apr 2025 22:42:15 GMT</pubDate>
    <description>Все верно.&lt;br&gt;Проблема тут простая: или все сами, что долго/дорого и ДАЛЕКО не факт что хорошо, или - переиспользуем.&lt;br&gt;&lt;br&gt;А раз переиспользуем, значит нужно перепроверить.&lt;br&gt;И да - чем больше мы переиспользуем, тем больше нужно проверять.&lt;br&gt;&lt;br&gt;Опять же, не все и не всегда проявляется. Проблема может дремать, проблема может вообще не проявляться в вашем конкретном сценарии, хотя она известна.&lt;br&gt;&lt;br&gt;И да, то что &quot;все время этот ваш Си&quot; - исключительно ошибка выжившего. В остальных языках историй не меньше, достаточно посмотреть про тот же NodeJS, и не забыть - там далеко не вся кодовая база обCVEшена как положено.&lt;br&gt;&lt;br&gt;Так что хватит уже ездить на сдохшем коне. Или допиливайте православный хруст и доказывайте, или предлагайте хорошую реализацию, на основе вами проведенного аудита.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136574.html#98</link>
    <pubDate>Sun, 13 Apr 2025 18:01:00 GMT</pubDate>
    <description>У меня два вопроса:&lt;br&gt;&lt;br&gt;1. Что это за mem_chr_ptr? Предлагается угадывать её аргументы и что она делает глядя на примеры использования?&lt;br&gt;&lt;br&gt;2. Возьмём к примеру DomainNameZonesReverce. Есть дефиниция функции, если невнятный комментарий о том что она делает, но нет реальных примеров использования её. Глядя на коммент и заголовок функции можно начать рассказывать о том, что она полный отстой, но глядя на то, каким образом ты ведёшь дискуссию, я предвижу что ты соскочишь под предлогом того, что только экстремально пряморуким программистам на C позволено этой функцией пользоваться, а все остальные кто воспользовался функцией -- ССЗБ.&lt;br&gt;&lt;br&gt;Было бы неплохо иметь либо пример использования, либо чётко описанное поведение функции. Во-первых нужно прямое указание роли аргумента name_len: судя по-всему это размер буфера на который указывает dst, но может я ошибаюсь? Затем: это размер буфера, или максимальная длина строки, которую данная функция может попытаться вписать в dst?&lt;br&gt;&lt;br&gt;С другой стороны, на этом этапе, я сомневаюсь</description>
</item>

<item>
    <title>Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136574.html#97</link>
    <pubDate>Sun, 13 Apr 2025 14:09:16 GMT</pubDate>
    <description>&amp;gt; Даже на гадком расте помнится какие то куски правил чтобы что то там с либрессл собиралось.&lt;br&gt;&lt;br&gt;Как говорится, memory updated.&lt;br&gt;&lt;br&gt;&amp;gt; Я же не фонат языков, я фонат результата, а как он будет достигнут - не очень важно.&lt;br&gt;&lt;br&gt;Как уже?! А еще пару срчей назад писал, что ни в жисть даже нюхать программы на расте не будешь, чётко и твёрдо. А тут оказывается уже и результат важнее. Стадия принятия, надо полагать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136574.html#96</link>
    <pubDate>Sun, 13 Apr 2025 06:22:37 GMT</pubDate>
    <description>&amp;gt;ConnMan&lt;br&gt;&lt;br&gt;На WM Enlightenment есть звуковой фронтэнд ConnMan, собственно этот WM я и юзал. Потом читал, что ConnMan это какой-то звуковой сервис пилится Intel и находится, прям в ядре. Я запутался, ConnMan - это что?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке ... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136574.html#95</link>
    <pubDate>Sat, 12 Apr 2025 19:49:16 GMT</pubDate>
    <description>&amp;gt; Just use iproute2 directly.&lt;br&gt;&lt;br&gt;и как он поможет тебе получить адрес и маршруты с dhcp, например? &lt;br&gt;&lt;br&gt;А подключиться к wifi сети чуть посложнее wep? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке ... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136574.html#94</link>
    <pubDate>Sat, 12 Apr 2025 19:47:40 GMT</pubDate>
    <description>&amp;gt; Проблемы с памятью - это в основном проблемы смузи-программистов.&lt;br&gt;&lt;br&gt;это проблемы фоннеймановской архитектуры. Потому что все остальные оказались нежизнеспособным переусложненным уродством. Можно, конечно, на каждый выделенный байт памяти таскать за собой пару килобайт сложных проверок, точно ли он выделенный и под что именно. Что нескучные язычки и делают, с переменным успехом (потому что иногда эти проверки выполнить невозможно)&lt;br&gt;&lt;br&gt;&amp;gt; что называется, дисциплина. Как и везде. Пиши прогу как матрешку. Если &lt;br&gt;&lt;br&gt;проблема, натурально, заключается в том, что нужны программы чуть посложнее матрешки.&lt;br&gt;&lt;br&gt;&amp;gt; есть конструктор, должен быть и деструктор. Если есть инит, должен быть &lt;br&gt;&lt;br&gt;асинхронные программы, параллелизм, не, не слышал.&lt;br&gt;&lt;br&gt;&amp;gt; Вот у тебя объект.&lt;br&gt;&lt;br&gt;А вот у тебя - (не шибкоумный) указатель на этот объект. Который мы передали в функцию, которая понятия не имеет что ой... деструктор-то оказывается уже вызван, где-то в совсем  другом месте. Ну и как, матрешечник, помогли тебе твои деструкторы?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке ... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136574.html#93</link>
    <pubDate>Sat, 12 Apr 2025 19:39:38 GMT</pubDate>
    <description>ты код-то видел?&lt;br&gt;&lt;br&gt;тот кто это писал, как обычно, не предполагал что ему сознательно будут столь сложно гадить.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
