Dans la bibliothèque Expat 2.4.5, utilisée pour analyser le format XML dans de nombreux projets, y compris Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python et Wayland, cinq vulnérabilités dangereuses ont été corrigées, dont quatre pourraient potentiellement permettre l'exécution de code lors du traitement de données XML spécialement formatées dans des applications utilisant libexpat. Pour deux de ces vulnérabilités, des exploits fonctionnels sont signalés. Suivez les publications de mises à jour des paquets dans les distributions sur ces pages : Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.
Vulnérabilités identifiées :
- CVE-2022-25235 — dépassement de tampon dû à un contrôle incorrect de l'encodage des caractères Unicode, ce qui peut entraîner (un exploit est disponible) l'exécution de code lors du traitement de séquences spécialement formatées de caractères UTF-8 sur 2 et 3 octets dans les noms des balises XML.
- CVE-2022-25236 — possibilité d'injection de caractères de séparation des espaces de noms dans les valeurs des attributs « xmlns[:prefix] » dans l'URI. Cette vulnérabilité permet d'exécuter du code lors du traitement des données de l'attaquant (un exploit est disponible).
- CVE-2022-25313 — consommation de pile lors de l'analyse d'un bloc « doctype » (DTD), se manifestant dans des fichiers de plus de 2 Mo contenant un très grand nombre de parenthèses ouvrantes. L'exploitation de cette vulnérabilité pour l'exécution de code dans le système n'est pas à exclure.
- CVE-2022-25315 — dépassement d'entier dans la fonction storeRawNames, qui se manifeste uniquement sur les systèmes 64 bits et nécessite le traitement de gigaoctets de données. L'exploitation de cette vulnérabilité pour l'exécution de code dans le système n'est pas à exclure.
- CVE-2022-25314 — dépassement d'entier dans la fonction copyString, qui se manifeste uniquement sur les systèmes 64 bits et nécessite le traitement de gigaoctets de données. Ce problème peut entraîner un déni de service.
Source : opennet.ru
