Vulnerabilidades em ConnMan
2 resultadosAnálise Vexday
ConnMan apresenta exposição limitada com apenas 2 CVEs registradas, nenhuma sob ataque ativo, reduzindo o risco imediato. Uma vulnerabilidade crítica (CVSS) foi identificada, ligada principalmente a validação inadequada de entrada (CWE-130), porém sem atividade de exploração detectada. A ausência de publicações nos últimos 90 dias indica que o panorama de risco não evoluiu recentemente.
CVE-2025-32743CRITICALIn ConnMan through 1.44, the lookup string in ns_resolv in dnsproxy.c can be NULL or an empty string when the TC (Truncated) bit is set in aEPSS 0.5%CVE-2025-32366MEDIUMIn ConnMan through 1.44, parse_rr in dnsproxy.c has a memcpy length that depends on an RR RDLENGTH value, i.e., *rdlen=ntohs(rr->rdlen) and EPSS 0.4%