Haavatavused Expat raamatukogus, mis viivad koodi tÀitmiseni XML-andmete töötlemisel

Expat 2.4.5 teeg, mida kasutatakse XML-formaadi töötlemiseks paljudes projektides, sealhulgas Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python ja Wayland, on kĂ”rvaldatud viis ohtlikku turvaprobleemi, millest neli vĂ”ivad potentsiaalselt vĂ”imaldada omakoodide tĂ€itmist spetsiaalselt vormistatud XML-andmete töötlemisel rakendustes, mis kasutavad libexpat'i. Kahe haavatavuse kohta on teatatud toimivatest eksploitidest. Pakettide vĂ€rskendamise avalduste jĂ€lgimiseks distrodes vĂ”ib kĂŒlastada jĂ€rgmisi lehti: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.

Tuletatud haavatavused:

  • CVE-2022-25235 — Puudulik Unicode-mĂ€rgikoodide kontroll pĂ”hjustab puhverĂŒlevoolu, mis vĂ”ib (on olemas eksploit) viia koode tĂ€itmisele, kui töötlemiseks kĂ”lbulikke spetsiaalselt vormistatud 2- ja 3-baidiseid UTF-8 mĂ€rke nimetustes XML-siltides.
  • CVE-2022-25236 — VĂ”ime sisestada nimeserveri eraldusmĂ€rke vÀÀrtustesse atribuutides "xmlns[:prefix]" URI-s. See haavatavus vĂ”imaldab koode tĂ€itmist, kui rĂŒndaja esitab andmeid (on olemas eksploit).
  • CVE-2022-25313 — Virna ammendumine "doctype" (DTD) sektsiooni töötlemisel, mis ilmneb failides, mille suurus ĂŒletab 2 MB ja sisaldavad vĂ€ga suurt arvu avatud sulgureid. On vĂ”imalik, et seda haavatavust kasutatakse omakoodide tĂ€itmiseks sĂŒsteemis.
  • CVE-2022-25315 — TĂ€isarvuline ĂŒlevool funktsioonis storeRawNames, mis ilmneb ainult 64-bitistes sĂŒsteemides ja nĂ”uab gigabaitide andmete töötlemist. On vĂ”imalik, et seda haavatavust kasutatakse omakoodide tĂ€itmiseks sĂŒsteemis.
  • CVE-2022-25314 — TĂ€isarvuline ĂŒlevool funktsioonis copyString, mis ilmneb ainult 64-bitistes sĂŒsteemides ja nĂ”uab gigabaitide andmete töötlemist. Probleem vĂ”ib pĂ”hjustada teenuse katkestamist.

    Allikas: opennet.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster