Vulnerabilità nella libreria Expat che portano all'esecuzione di codice durante l'elaborazione dei dati XML

Nella libreria Expat 2.4.5, utilizzata per il parsing del formato XML in numerosi progetti, tra cui Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python e Wayland, sono state corrette cinque vulnerabilità pericolose, quattro delle quali consentono potenzialmente l'esecuzione di codice maligno durante l'elaborazione di dati XML formattati ad hoc in applicazioni che utilizzano libexpat. Per due vulnerabilità sono stati segnalati exploit funzionanti. È possibile seguire la pubblicazione degli aggiornamenti dei pacchetti nelle distribuzioni su queste pagine di Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo e Arch Linux.

Vulnerabilità identificate:

  • CVE-2022-25235 — overflow del buffer a causa di un controllo errato della codifica dei caratteri Unicode, che può portare (è disponibile un exploit) all'esecuzione di codice durante l'elaborazione di sequenze speciali di caratteri UTF-8 di 2 e 3 byte nei nomi dei tag XML.
  • CVE-2022-25236 — possibilità di inserire caratteri di separazione degli spazi dei nomi nei valori degli attributi «xmlns[:prefix]» nell'URI. La vulnerabilità consente di eseguire codice durante l'elaborazione dei dati dell'attaccante (è disponibile un exploit).
  • CVE-2022-25313 — esaurimento dello stack durante l'analisi del blocco «doctype» (DTD), che si manifesta in file di dimensioni superiori a 2 MB, comprendenti un numero molto elevato di parentesi aperte. È possibile sfruttare questa vulnerabilità per eseguire codice arbitrario nel sistema.
  • CVE-2022-25315 — overflow intero nella funzione storeRawNames, che si manifesta solo su sistemi a 64 bit e richiede l'elaborazione di gigabyte di dati. È possibile sfruttare questa vulnerabilità per eseguire codice arbitrario nel sistema.
  • CVE-2022-25314 — overflow intero nella funzione copyString, che si manifesta solo su sistemi a 64 bit e richiede l'elaborazione di gigabyte di dati. Il problema può portare a un'interruzione del servizio.

    Fonte: opennet.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster