Expat teegi haavatavused, mis vÔivad pÔhjustada koodi kÀivitumist XML-andmete töötlemisel

Expat 2.4.5 teeg, mida kasutatakse XML-formaatide analĂŒĂŒsimiseks paljudes projektides, sealhulgas Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python ja Wayland, on kĂ”rvaldatud viis kriitilist haavatavust, millest neli vĂ”ivad vĂ”imaldada koodi kĂ€ivitamist Ă”igete XML-andmete töötlemisel rakendustes, mis kasutavad libexpat. Kahele haavatavusele on teada töötavad eksploidid. Pakettide vĂ€rskendamise teadete jĂ€lgimiseks voogudes saab kĂŒlastada jĂ€rgmisi lehti: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.

Tuvastatud haavatavused:

  • CVE-2022-25235 — puhverĂŒlekanne vale Unicode-mĂ€rgid kodeerimise kontrollimise tĂ”ttu, mis vĂ”ib viia (olemas eksploidi) koodi kĂ€ivitamiseni spetsiaalselt kujundatud 2- ja 3-baidiste UTF-8-mĂ€rkide jĂ€rjestuste töötlemisel XML-mĂ€rgiste nimedes.
  • CVE-2022-25236 — vĂ”imalus sisestada nimekirja eraldusmĂ€rke atribuudi "xmlns[:prefix]" vÀÀrtustesse URI-s. Haavatavus vĂ”imaldab rĂŒndaja andmete töötlemisel korraldada koodi kĂ€ivitamist (olemas eksploidi).
  • CVE-2022-25313 — mĂ€luruumi ĂŒletamine, mis ilmneb 'doctype' (DTD) ploki tĂ”lgendamisel ning avaldub failides, mille suurus ĂŒletab 2 MB ja mis sisaldavad vĂ€ga suurt avatud sulgu. RĂŒnnakut on vĂ”imalik kasutada koodi kĂ€ivitamiseks sĂŒsteemis.
  • CVE-2022-25315 — tĂ€isarvu ĂŒletĂ€itumine funktsioonis storeRawNames, mis ilmneb ainult 64-bitistel sĂŒsteemidel ja milleks on vajalik gigabaitide kaupa andmete töötlemine. RĂŒnnakut on vĂ”imalik kasutada koodi kĂ€ivitamiseks sĂŒsteemis.
  • CVE-2022-25314 — tĂ€isarvu ĂŒletĂ€itumine funktsioonis copyString, mis ilmneb ainult 64-bitistel sĂŒsteemidel ja milleks on vajalik gigabaitide kaupa andmete töötlemine. Probleem vĂ”ib pĂ”hjustada teenuse katkestamise.

    Allikas: opennet.ru
Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster