Expat 2.4.5 teeg, mida kasutatakse XML-formaatide analĂŒĂŒsimiseks paljudes projektides, sealhulgas Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python ja Wayland, on kĂ”rvaldatud viis kriitilist haavatavust, millest neli vĂ”ivad vĂ”imaldada koodi kĂ€ivitamist Ă”igete XML-andmete töötlemisel rakendustes, mis kasutavad libexpat. Kahele haavatavusele on teada töötavad eksploidid. Pakettide vĂ€rskendamise teadete jĂ€lgimiseks voogudes saab kĂŒlastada jĂ€rgmisi lehti: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.
Tuvastatud haavatavused:
- CVE-2022-25235 â puhverĂŒlekanne vale Unicode-mĂ€rgid kodeerimise kontrollimise tĂ”ttu, mis vĂ”ib viia (olemas eksploidi) koodi kĂ€ivitamiseni spetsiaalselt kujundatud 2- ja 3-baidiste UTF-8-mĂ€rkide jĂ€rjestuste töötlemisel XML-mĂ€rgiste nimedes.
- CVE-2022-25236 â vĂ”imalus sisestada nimekirja eraldusmĂ€rke atribuudi "xmlns[:prefix]" vÀÀrtustesse URI-s. Haavatavus vĂ”imaldab rĂŒndaja andmete töötlemisel korraldada koodi kĂ€ivitamist (olemas eksploidi).
- CVE-2022-25313 â mĂ€luruumi ĂŒletamine, mis ilmneb 'doctype' (DTD) ploki tĂ”lgendamisel ning avaldub failides, mille suurus ĂŒletab 2 MB ja mis sisaldavad vĂ€ga suurt avatud sulgu. RĂŒnnakut on vĂ”imalik kasutada koodi kĂ€ivitamiseks sĂŒsteemis.
- CVE-2022-25315 â tĂ€isarvu ĂŒletĂ€itumine funktsioonis storeRawNames, mis ilmneb ainult 64-bitistel sĂŒsteemidel ja milleks on vajalik gigabaitide kaupa andmete töötlemine. RĂŒnnakut on vĂ”imalik kasutada koodi kĂ€ivitamiseks sĂŒsteemis.
- CVE-2022-25314 â tĂ€isarvu ĂŒletĂ€itumine funktsioonis copyString, mis ilmneb ainult 64-bitistel sĂŒsteemidel ja milleks on vajalik gigabaitide kaupa andmete töötlemine. Probleem vĂ”ib pĂ”hjustada teenuse katkestamise.
Allikas: opennet.ru
