рдПрдХреНрд╕реНрдкреЕрдЯ рд▓рд╛рдпрдмреНрд░рд░реАрдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рдЬреНрдпрд╛рдореБрд│реЗ XML рдбреЗрдЯрд╛рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рд╣реЛрддреЗ

Expat 2.4.5 рд▓рд╛рдпрдмреНрд░рд░реА, рдЕрдкрд╛рдЪреЗ httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python рдЖрдгрд┐ Wayland рд╕рд╣ рдЕрдиреЗрдХ рдкреНрд░рдХрд▓реНрдкрд╛рдВрдордзреНрдпреЗ XML рдлреЙрд░рдореЕрдЯ рдкрд╛рд░реНрд╕ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рддреЗ, рдкрд╛рдЪ рдзреЛрдХрд╛рджрд╛рдпрдХ рднреЗрджреНрдпрддрд╛ рдХрд╛рдвреВрди рдЯрд╛рдХрддреЗ, рддреНрдпрд╛рдкреИрдХреА рдЪрд╛рд░ рд╕рдВрднрд╛рд╡реНрдпрдд: рддреБрдореНрд╣рд╛рд▓рд╛ рддреБрдордЪреНрдпрд╛ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд. libexpat рд╡рд╛рдкрд░реВрди рдНрдкреНрд▓рд┐рдХреЗрд╢рдиреНрд╕рдордзреНрдпреЗ рдЦрд╛рд╕ рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реНрдпрд╛ XML рдбреЗрдЯрд╛рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛. рджреЛрди рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрд╕рд╛рдареА, рдХрд╛рд░реНрдпрд░рдд рд╢реЛрд╖рдгрд╛рдЪреА рдиреЛрдВрдж рдХреЗрд▓реА рдЬрд╛рддреЗ. рддреБрдореНрд╣реА Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux рдпрд╛ рдкреГрд╖реНрдард╛рдВрд╡рд░ рд╡рд┐рддрд░рдгрд╛рдордзреНрдпреЗ рдкреЕрдХреЗрдЬ рдЕрджреНрдпрддрдирд╛рдВрдЪреНрдпрд╛ рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдЪреЗ рдЕрдиреБрд╕рд░рдг рдХрд░реВ рд╢рдХрддрд╛.

рдУрд│рдЦрд▓реЗрд▓реНрдпрд╛ рднреЗрджреНрдпрддрд╛:

  • CVE-2022-25235 - рдпреБрдирд┐рдХреЛрдб рд╡рд░реНрдгрд╛рдВрдЪреНрдпрд╛ рдПрдиреНрдХреЛрдбрд┐рдВрдЧрдЪреНрдпрд╛ рдЪреБрдХреАрдЪреНрдпрд╛ рддрдкрд╛рд╕рдгреАрдореБрд│реЗ рдмрдлрд░ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ, рдЬреНрдпрд╛рдореБрд│реЗ XML рдордзреАрд▓ 2- рдЖрдгрд┐ 3-рдмрд╛рдЗрдЯ UTF-8 рд╡рд░реНрдгрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рд╢реЗрд╖ рд╕реНрд╡рд░реВрдкрд┐рдд рдЕрдиреБрдХреНрд░рдорд╛рдВрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рдХреЛрдб рдПрдХреНрдЭрд┐рдХреНрдпреВрд╢рди рд╣реЛрдК рд╢рдХрддреЗ (рдПрдХ рд╢реЛрд╖рдг рдЖрд╣реЗ). рдЯреЕрдЧ рдирд╛рд╡реЗ.
  • CVE-2022-25236 - URI рдордзреАрд▓ "xmlns[:prefix]" рд╡рд┐рд╢реЗрд╖рддрд╛рдВрдЪреНрдпрд╛ рдореВрд▓реНрдпрд╛рдВрдордзреНрдпреЗ рдиреЗрдорд╕реНрдкреЗрд╕ рдбрд┐рд▓рд┐рдорд┐рдЯрд░ рд╡рд░реНрдгрд╛рдВрдЪреА рдЬрд╛рдЧрд╛ рдмрджрд▓рдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛. рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдбреЗрдЯрд╛рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рднреЗрджреНрдпрддрд╛ рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рдХреЛрдб рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ (рдПрдХ рд╢реЛрд╖рдг рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ).
  • CVE-2022-25313 "рдбреЙрдХрдЯрд╛рдЗрдк" (рдбреАрдЯреАрдбреА) рдмреНрд▓реЙрдХ рдкрд╛рд░реНрд╕ рдХрд░рддрд╛рдирд╛ рд╕реНрдЯреЕрдХ рдердХрд╡рд╛ рдпреЗрддреЛ, рдЬрд╕реЗ рдХреА 2 MB рдкреЗрдХреНрд╖рд╛ рдореЛрдареНрдпрд╛ рдлрд╛рдпрд▓реАрдВрдордзреНрдпреЗ рджрд┐рд╕реВрди рдпреЗрддреЗ рдЬреНрдпрд╛рдордзреНрдпреЗ рдореЛрдареНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреЗ рдУрдкрди рдХрдВрд╕ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЕрд╕рддрд╛рдд. рд╣реЗ рд╢рдХреНрдп рдЖрд╣реЗ рдХреА рдЕрд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдгрд╛рд▓реАрдордзреНрдпреЗ рд╕реНрд╡рддрдГрдЪреНрдпрд╛ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рдК рд╢рдХрддреЗ.
  • CVE-2022-25315 рд╣рд╛ storeRawNames рдлрдВрдХреНрд╢рдирдордзреАрд▓ рдкреВрд░реНрдгрд╛рдВрдХ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рдЖрд╣реЗ рдЬреЛ рдлрдХреНрдд 64-рдмрд┐рдЯ рд╕рд┐рд╕реНрдЯрдорд╡рд░ рд╣реЛрддреЛ рдЖрдгрд┐ рдбреЗрдЯрд╛рдЪреНрдпрд╛ рдЧреАрдЧрд╛рдмрд╛рдЗрдЯреНрд╕рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рд╣реЗ рд╢рдХреНрдп рдЖрд╣реЗ рдХреА рдЕрд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдгрд╛рд▓реАрдордзреНрдпреЗ рд╕реНрд╡рддрдГрдЪреНрдпрд╛ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рдК рд╢рдХрддреЗ.
  • CVE-2022-25314 рд╣рд╛ рдХреЙрдкреАрд╕реНрдЯреНрд░рд┐рдВрдЧ рдлрдВрдХреНрд╢рдирдордзреАрд▓ рдкреВрд░реНрдгрд╛рдВрдХ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рдЖрд╣реЗ рдЬреЛ рдлрдХреНрдд 64-рдмрд┐рдЯ рд╕рд┐рд╕реНрдЯреАрдорд╡рд░ рд╣реЛрддреЛ рдЖрдгрд┐ рдЧреАрдЧрд╛рдмрд╛рдЗрдЯ рдбреЗрдЯрд╛рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рд╕рдорд╕реНрдпреЗрдореБрд│реЗ рд╕реЗрд╡рд╛ рдирд╛рдХрд╛рд░рд▓реА рдЬрд╛рдК рд╢рдХрддреЗ.

    рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛