рдПрдХреНрд╕рдкреИрдЯ рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдореЗрдВ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ рдЬреЛ XML рдбреЗрдЯрд╛ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордп рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХрд╛ рдХрд╛рд░рдг рдмрдирддреА рд╣реИрдВ

рдЕрдкрд╛рдЪреЗ httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python рдФрд░ Wayland рд╕рд╣рд┐рдд рдХрдИ рдкрд░рд┐рдпреЛрдЬрдирд╛рдУрдВ рдореЗрдВ XML рдкреНрд░рд╛рд░реВрдк рдХреЛ рдкрд╛рд░реНрд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рдПрдХреНрд╕рдкреИрдЯ 2.4.5 рд▓рд╛рдЗрдмреНрд░реЗрд░реА, рдкрд╛рдВрдЪ рдЦрддрд░рдирд╛рдХ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рд╕рдорд╛рдкреНрдд рдХрд░рддреА рд╣реИ, рдЬрд┐рдирдореЗрдВ рд╕реЗ рдЪрд╛рд░ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдЖрдкрдХреЛ рдЕрдкрдиреЗ рдХреЛрдб рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИрдВред рд▓рд┐рдмрдПрдХреНрд╕рдкреИрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдореЗрдВ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдП рдЧрдП XML рдбреЗрдЯрд╛ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордпред рджреЛ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП, рдХрд╛рдордХрд╛рдЬреА рдХрд╛рд░рдирд╛рдореЛрдВ рдХреА рд╕реВрдЪрдирд╛ рджреА рдЧрдИ рд╣реИред рдЖрдк рдЗрди рдкреЗрдЬреЛрдВ рдбреЗрдмрд┐рдпрди, рдПрд╕рдпреВрдПрд╕рдИ, рдЙрдмрдВрдЯреВ, рдЖрд░рдПрдЪрдИрдПрд▓, рдлреЗрдбреЛрд░рд╛, рдЬреЗрдВрдЯреВ, рдЖрд░реНрдХ рд▓рд┐рдирдХреНрд╕ рдкрд░ рд╡рд┐рддрд░рдг рдореЗрдВ рдкреИрдХреЗрдЬ рдЕрдкрдбреЗрдЯ рдХреЗ рдкреНрд░рдХрд╛рд╢рдиреЛрдВ рдХрд╛ рдЕрдиреБрд╕рд░рдг рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдкрд╣рдЪрд╛рдиреА рдЧрдИ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ:

  • рд╕реАрд╡реАрдИ-2022-25235 - рдпреВрдирд┐рдХреЛрдб рд╡рд░реНрдгреЛрдВ рдХреА рдПрдиреНрдХреЛрдбрд┐рдВрдЧ рдХреА рдЧрд▓рдд рдЬрд╛рдВрдЪ рдХреЗ рдХрд╛рд░рдг рдПрдХ рдмрдлрд░ рдУрд╡рд░рдлреНрд▓реЛ, рдЬреЛ рдПрдХреНрд╕рдПрдордПрд▓ рдореЗрдВ 2- рдФрд░ 3-рдмрд╛рдЗрдЯ рдпреВрдЯреАрдПрдл-8 рд╡рд░реНрдгреЛрдВ рдХреЗ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рд╕реНрд╡рд░реВрдкрд┐рдд рдЕрдиреБрдХреНрд░рдореЛрдВ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордп рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХрд╛ рдХрд╛рд░рдг рдмрди рд╕рдХрддрд╛ рд╣реИ (рдПрдХ рд╢реЛрд╖рдг рд╣реИ)ред рдЯреИрдЧ рдирд╛рдо.
  • рд╕реАрд╡реАрдИ-2022-25236 - рдпреВрдЖрд░рдЖрдИ рдореЗрдВ "xmlns[:prefix]" рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреЗ рдорд╛рдиреЛрдВ рдореЗрдВ рдиреЗрдорд╕реНрдкреЗрд╕ рд╕реАрдорд╛рдВрдХрдХ рд╡рд░реНрдгреЛрдВ рдХреЗ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдХреА рд╕рдВрднрд╛рд╡рдирд╛ред рднреЗрджреНрдпрддрд╛ рдЖрдкрдХреЛ рд╣рдорд▓рд╛рд╡рд░ рдбреЗрдЯрд╛ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордп рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ (рдПрдХ рд╢реЛрд╖рдг рдЙрдкрд▓рдмреНрдз рд╣реИ)ред
  • CVE-2022-25313 рд╕реНрдЯреИрдХ рдердХрд╛рд╡рдЯ рддрдм рд╣реЛрддреА рд╣реИ рдЬрдм "doctype" (DTD) рдмреНрд▓реЙрдХ рдХреЛ рдкрд╛рд░реНрд╕ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреИрд╕рд╛ рдХрд┐ 2 рдПрдордмреА рд╕реЗ рдмрдбрд╝реА рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рджреЗрдЦрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдмрд╣реБрдд рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рдЦреБрд▓реЗ рдХреЛрд╖реНрдардХ рд╢рд╛рдорд┐рд▓ рд╣реЛрддреЗ рд╣реИрдВред рдпрд╣ рд╕рдВрднрд╡ рд╣реИ рдХрд┐ рднреЗрджреНрдпрддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдХреЛрдб рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
  • CVE-2022-25315 рд╕реНрдЯреЛрд░рд░реЙрдиреЗрдореНрд╕ рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рдПрдХ рдкреВрд░реНрдгрд╛рдВрдХ рдУрд╡рд░рдлрд╝реНрд▓реЛ рд╣реИ рдЬреЛ рдХреЗрд╡рд▓ 64-рдмрд┐рдЯ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╣реЛрддрд╛ рд╣реИ рдФрд░ рдЧреАрдЧрд╛рдмрд╛рдЗрдЯ рдбреЗрдЯрд╛ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдпрд╣ рд╕рдВрднрд╡ рд╣реИ рдХрд┐ рднреЗрджреНрдпрддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдХреЛрдб рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
  • CVE-2022-25314 рдХреЙрдкреАрд╕реНрдЯреНрд░рд┐рдВрдЧ рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рдПрдХ рдкреВрд░реНрдгрд╛рдВрдХ рдЕрддрд┐рдкреНрд░рд╡рд╛рд╣ рд╣реИ рдЬреЛ рдХреЗрд╡рд▓ 64-рдмрд┐рдЯ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╣реЛрддрд╛ рд╣реИ рдФрд░ рдЗрд╕рдХреЗ рд▓рд┐рдП рдЧреАрдЧрд╛рдмрд╛рдЗрдЯ рдбреЗрдЯрд╛ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рд╕рдорд╕реНрдпрд╛ рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рд╕реЗрд╡рд╛ рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ.

    рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ