เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” Expat เบ—เบตเปˆเบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ›เบฐเบกเบงเบ™เบœเบปเบ™เบ‚เปเป‰เบกเบนเบ™ XML

ะ’ ะฑะธะฑะปะธะพั‚ะตะบะต Expat 2.4.5, ะธัะฟะพะปัŒะทัƒะตะผะพะน ะดะปั ั€ะฐะทะฑะพั€ะฐ ั„ะพั€ะผะฐั‚ะฐ XML ะฒะพ ะผะฝะพะณะธั… ะฟั€ะพะตะบั‚ะฐั…, ะฒะบะปัŽั‡ะฐั Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python ะธ Wayland, ัƒัั‚ั€ะฐะฝะตะฝะพ ะฟัั‚ัŒ ะพะฟะฐัะฝั‹ั… ัƒัะทะฒะธะผะพัั‚ะตะน, ั‡ะตั‚ั‹ั€ะต ะธะท ะบะพั‚ะพั€ั‹ั… ะฟะพั‚ะตะฝั†ะธะฐะปัŒะฝะพ ะฟะพะทะฒะพะปััŽั‚ ะพั€ะณะฐะฝะธะทะพะฒะฐั‚ัŒ ะฒั‹ะฟะพะปะฝะตะฝะธะต ัะฒะพะตะณะพ ะบะพะดะฐ ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝั‹ั… XML-ะดะฐะฝะฝั‹ั… ะฒ ะฟั€ะธะปะพะถะตะฝะธัั…, ะธัะฟะพะปัŒะทัƒัŽั‰ะธั… libexpat. ะ”ะปั ะดะฒัƒั… ัƒัะทะฒะธะผะพัั‚ะตะน ัะพะพะฑั‰ะฐะตั‚ัั ะพ ะฝะฐะปะธั‡ะธะธ ั€ะฐะฑะพั‡ะธั… ัะบัะฟะปะพะธั‚ะพะฒ. ะŸั€ะพัะปะตะดะธั‚ัŒ ะทะฐ ะฟัƒะฑะปะธะบะฐั†ะธะน ะพะฑะฝะพะฒะปะตะฝะธั ะฟะฐะบะตั‚ะพะฒ ะฒ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… ะผะพะถะฝะพ ะฝะฐ ะดะฐะฝะฝั‹ั… ัั‚ั€ะฐะฝะธั†ะฐั… Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰:

  • CVE-2022-25235 โ€” ะฟะตั€ะตะฟะพะปะฝะตะฝะธะต ะฑัƒั„ะตั€ะฐ ะธะท-ะทะฐ ะฝะตะบะพั€ั€ะตะบั‚ะฝะพะน ะฟั€ะพะฒะตั€ะบะธ ะบะพะดะธั€ะพะฒะฐะฝะธั Unicode-ัะธะผะฒะพะปะพะฒ, ะบะพั‚ะพั€ะพะต ะผะพะถะตั‚ ะฟั€ะธะฒะตัั‚ะธ (ะธะผะตะตั‚ัั ัะบัะฟะปะพะธั‚) ะบ ะฒั‹ะฟะพะปะฝะตะฝะธัŽ ะบะพะดะฐ ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝั‹ั… ะฟะพัะปะตะดะพะฒะฐั‚ะตะปัŒะฝะพัั‚ะตะน 2- ะธ 3-ะฑะฐะนั‚ะพะฒั‹ั… ัะธะผะฒะพะปะพะฒ UTF-8 ะฒ ะธะผะตะฝะฐั… XML-ั‚ะตะณะพะฒ.
  • CVE-2022-25236 โ€” ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะฟะพะดัั‚ะฐะฝะพะฒะบะธ ัะธะผะฒะพะปะพะฒ ั€ะฐะทะดะตะปะตะฝะธั ะฟั€ะพัั‚ั€ะฐะฝัั‚ะฒ ะธะผั‘ะฝ ะฒ ะทะฝะฐั‡ะตะฝะธั ะฐั‚ั€ะธะฑัƒั‚ะพะฒ ยซxmlns[:prefix]ยป ะฒ URI. ะฃัะทะฒะธะผะพัั‚ัŒ ะฟะพะทะฒะพะปัะตั‚ ะพั€ะณะฐะฝะธะทะพะฒะฐั‚ัŒ ะฒั‹ะฟะพะปะฝะตะฝะธะต ะบะพะดะฐ ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ะดะฐะฝะฝั‹ั… ะฐั‚ะฐะบัƒัŽั‰ะตะณะพ (ะธะผะตะตั‚ัั ัะบัะฟะปะพะธั‚).
  • CVE-2022-25313 โ€” ะธัั‡ะตั€ะฟะฐะฝะธะต ัั‚ะตะบะฐ ะฟั€ะธ ั€ะฐะทะฑะพั€ะต ะฑะปะพะบะฐ ยซdoctypeยป (DTD), ะฟั€ะพัะฒะปััŽั‰ะธะตัั ะฒ ั„ะฐะนะปะฐั… ั€ะฐะทะผะตั€ะพะผ ะฑะพะปะตะต 2 ะœะ‘, ะฒะบะปัŽั‡ะฐัŽั‰ะธั… ะพั‡ะตะฝัŒ ะฑะพะปัŒัˆะพะต ั‡ะธัะปะพ ะพั‚ะบั€ั‹ะฒะฐัŽั‰ะธั…ัั ัะบะพะฑะพะบ. ะะต ะธัะบะปัŽั‡ะตะฝะพ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะต ัƒัะทะฒะธะผะพัั‚ะธ ะดะปั ะพั€ะณะฐะฝะธะทะฐั†ะธะธ ะฒั‹ะฟะพะปะฝะตะฝะธั ัะฒะพะตะณะพ ะบะพะดะฐ ะฒ ัะธัั‚ะตะผะต.
  • CVE-2022-25315 โ€” ั†ะตะปะพั‡ะธัะปะตะฝะฝะพะต ะฟะตั€ะตะฟะพะปะฝะตะฝะธะต ะฒ ั„ัƒะฝะบั†ะธะธ storeRawNames, ะบะพั‚ะพั€ะพะต ะฟั€ะพัะฒะปัะตั‚ัั ั‚ะพะปัŒะบะพ ะฝะฐ 64-ั€ะฐะทั€ัะดะฝั‹ั… ัะธัั‚ะตะผะฐั… ะธ ั‚ั€ะตะฑัƒะตั‚ัั ะพะฑั€ะฐะฑะพั‚ะบะธ ะณะธะณะฐะฑะฐะนั‚ะพะฒ ะดะฐะฝะฝั‹ั…. ะะต ะธัะบะปัŽั‡ะตะฝะพ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะต ัƒัะทะฒะธะผะพัั‚ะธ ะดะปั ะพั€ะณะฐะฝะธะทะฐั†ะธะธ ะฒั‹ะฟะพะปะฝะตะฝะธั ัะฒะพะตะณะพ ะบะพะดะฐ ะฒ ัะธัั‚ะตะผะต.
  • CVE-2022-25314 โ€” ั†ะตะปะพั‡ะธัะปะตะฝะฝะพะต ะฟะตั€ะตะฟะพะปะฝะตะฝะธะต ะฒ ั„ัƒะฝะบั†ะธะธ copyString, ะบะพั‚ะพั€ะพะต ะฟั€ะพัะฒะปัะตั‚ัั ั‚ะพะปัŒะบะพ ะฝะฐ 64-ั€ะฐะทั€ัะดะฝั‹ั… ัะธัั‚ะตะผะฐั… ะธ ั‚ั€ะตะฑัƒะตั‚ัั ะพะฑั€ะฐะฑะพั‚ะบะธ ะณะธะณะฐะฑะฐะนั‚ะพะฒ ะดะฐะฝะฝั‹ั…. ะŸั€ะพะฑะปะตะผะฐ ะผะพะถะตั‚ ะฟั€ะธะฒะตัั‚ะธ ะบ ะพั‚ะบะฐะทัƒ ะฒ ะพะฑัะปัƒะถะธะฒะฐะฝะธะธ.

    เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™