Sicherheitsanfälligkeiten in der Expat-Bibliothek, die zu Codeausführung bei der Verarbeitung von XML-Daten führen

In der Bibliothek Expat 2.4.5, die zur Analyse des XML-Formats in vielen Projekten verwendet wird, darunter Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python und Wayland, wurden fünf kritische Sicherheitsanfälligkeiten behoben, von denen vier potenziell die Ausführung eigenen Codes bei der Verarbeitung speziell gestalteter XML-Daten in Anwendungen, die libexpat verwenden, ermöglichen. Für zwei der Schwachstellen sind funktionierende Exploits bekannt. Die Veröffentlichung der Paketaktualisierungen in den Distributionen kann auf diesen Seiten von Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo und Arch Linux verfolgt werden.

Festgestellte Schwachstellen:

  • CVE-2022-25235 – Pufferüberlauf aufgrund unzureichender Überprüfung von Unicode-Zeichencodierungen, die (ein Exploit ist vorhanden) zur Ausführung von Code bei der Verarbeitung speziell gestalteter 2- und 3-Byte UTF-8-Zeichenfolgen in XML-Tag-Namen führen kann.
  • CVE-2022-25236 – Möglichkeit zur Einspeisung von Namespace-Trennzeichen in die Werte der Attribute "xmlns[:prefix]" im URI. Diese Schwachstelle ermöglicht die Ausführung von Code bei der Verarbeitung von Angreifer-Daten (ein Exploit ist vorhanden).
  • CVE-2022-25313 – Stacküberlauf beim Analysieren des „doctype“-Blocks (DTD), der in Dateien von mehr als 2 MB, die eine sehr große Anzahl öffnender Klammern enthalten, auftritt. Es ist nicht auszuschließen, dass die Schwachstelle zur Ausführung eigenen Codes im System ausgenutzt wird.
  • CVE-2022-25315 – Ganzzahlüberlauf in der Funktion storeRawNames, der nur auf 64-Bit-Systemen auftritt und die Verarbeitung von Gigabytes an Daten erfordert. Es ist nicht auszuschließen, dass die Schwachstelle zur Ausführung eigenen Codes im System ausgenutzt wird.
  • CVE-2022-25314 – Ganzzahlüberlauf in der Funktion copyString, der nur auf 64-Bit-Systemen auftritt und die Verarbeitung von Gigabytes an Daten erfordert. Das Problem kann zu einem Denial-of-Service führen.

    Quelle: opennet.ru
60GB SSD 8Gb DDR4