Vulnerabilidades en la biblioteca Expat, que permiten la ejecución de código al procesar datos XML.

En la biblioteca Expat 2.4.5, utilizada para analizar el formato XML en muchos proyectos, incluyendo Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python y Wayland, se han corregido cinco vulnerabilidades críticas, cuatro de las cuales pueden permitir la ejecución de código propio al procesar datos XML especialmente preparados en aplicaciones que utilizan libexpat. Se informa de que existen exploits funcionales para dos de estas vulnerabilidades. Se puede seguir la publicación de actualizaciones de paquetes en las distribuciones en estas páginas de Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.

Vulnerabilidades detectadas:

  • CVE-2022-25235 - desbordamiento de búfer debido a una verificación incorrecta de la codificación de caracteres Unicode, lo que puede llevar (hay un exploit) a la ejecución de código al procesar secuencias de 2 y 3 bytes de caracteres UTF-8 en los nombres de las etiquetas XML.
  • CVE-2022-25236 - posibilidad de inyección de caracteres de separación de espacios de nombres en los valores de los atributos «xmlns[:prefix]» en el URI. La vulnerabilidad permite la ejecución de código al procesar datos del atacante (hay un exploit).
  • CVE-2022-25313 - agotamiento de la pila al analizar el bloque «doctype» (DTD), que se manifiesta en archivos de más de 2 MB que incluyen un gran número de paréntesis de apertura. No se puede descartar el uso de esta vulnerabilidad para la ejecución de código propio en el sistema.
  • CVE-2022-25315 - desbordamiento de enteros en la función storeRawNames, que se manifiesta solo en sistemas de 64 bits y requiere el procesamiento de gigabytes de datos. No se puede descartar el uso de esta vulnerabilidad para la ejecución de código propio en el sistema.
  • CVE-2022-25314 - desbordamiento de enteros en la función copyString, que se manifiesta solo en sistemas de 64 bits y requiere el procesamiento de gigabytes de datos. El problema puede llevar a una denegación de servicio.

    Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster