Expat teegi haavatavused, mis võivad põhjustada koodi käivitumist XML-andmete töötlemisel

Expat 2.4.5 teeg, mida kasutatakse XML-formaatide analüüsimiseks paljudes projektides, sealhulgas Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python ja Wayland, on kõrvaldatud viis kriitilist haavatavust, millest neli võivad võimaldada koodi käivitamist õigete XML-andmete töötlemisel rakendustes, mis kasutavad libexpat. Kahele haavatavusele on teada töötavad eksploidid. Pakettide värskendamise teadete jälgimiseks voogudes saab külastada järgmisi lehti: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.

Tuvastatud haavatavused:

  • CVE-2022-25235 — puhverülekanne vale Unicode-märgid kodeerimise kontrollimise tõttu, mis võib viia (olemas eksploidi) koodi käivitamiseni spetsiaalselt kujundatud 2- ja 3-baidiste UTF-8-märkide järjestuste töötlemisel XML-märgiste nimedes.
  • CVE-2022-25236 — võimalus sisestada nimekirja eraldusmärke atribuudi "xmlns[:prefix]" väärtustesse URI-s. Haavatavus võimaldab ründaja andmete töötlemisel korraldada koodi käivitamist (olemas eksploidi).
  • CVE-2022-25313 — mäluruumi ületamine, mis ilmneb 'doctype' (DTD) ploki tõlgendamisel ning avaldub failides, mille suurus ületab 2 MB ja mis sisaldavad väga suurt avatud sulgu. Rünnakut on võimalik kasutada koodi käivitamiseks süsteemis.
  • CVE-2022-25315 — täisarvu ületäitumine funktsioonis storeRawNames, mis ilmneb ainult 64-bitistel süsteemidel ja milleks on vajalik gigabaitide kaupa andmete töötlemine. Rünnakut on võimalik kasutada koodi käivitamiseks süsteemis.
  • CVE-2022-25314 — täisarvu ületäitumine funktsioonis copyString, mis ilmneb ainult 64-bitistel süsteemidel ja milleks on vajalik gigabaitide kaupa andmete töötlemine. Probleem võib põhjustada teenuse katkestamise.

    Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster