рдПрдХреНрд╕реНрдкреНрдпрд╛рдЯ рд▓рд╛рдЗрдмреНрд░реЗрд░реАрдорд╛ рднрдПрдХрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдЬрд╕рд▓реЗ XML рдбреЗрдЯрд╛ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рд▓реИрдЬрд╛рдиреНрдЫ

Expat 2.4.5 рдкреБрд╕реНрддрдХрд╛рд▓рдп, Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python рд░ Wayland рд▓рдЧрд╛рдпрдд рдзреЗрд░реИ рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВрдорд╛ XML рдврд╛рдБрдЪрд╛ рдкрд╛рд░реНрд╕ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдкрд╛рдБрдЪ рдЦрддрд░рдирд╛рдХ рдХрдордЬреЛрд░реАрд╣рд░реВ рд╣рдЯрд╛рдЙрдБрдЫ, рдЬрд╕рдордзреНрдпреЗ рдЪрд╛рд░рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЖрдлреНрдиреЛ рдХреЛрдбрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред libexpat рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВрдорд╛ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ XML рдбрд╛рдЯрд╛ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ред рджреБрдИ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, рдХрд╛рд░реНрдп рд╢реЛрд╖рдг рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред рддрдкрд╛рдИрдВрд▓реЗ рдпреА рдкреГрд╖реНрдард╣рд░реВрдорд╛ рд╡рд┐рддрд░рдгрд╣рд░реВрдорд╛ рдкреНрдпрд╛рдХреЗрдЬ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрдХреЛ рдкреНрд░рдХрд╛рд╢рдирд╣рд░реВ рдбреЗрдмрд┐рдпрди, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux рд▓рд╛рдИ рдкрдЫреНрдпрд╛рдЙрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ:

  • CVE-2022-25235 - рдпреБрдирд┐рдХреЛрдб рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░рд╣рд░реВрдХреЛ рдЗрдиреНрдХреЛрдбрд┐рдЩрдХреЛ рдЧрд▓рдд рдЬрд╛рдБрдЪрдХреЛ рдХрд╛рд░рдгрд▓реЗ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛ, рдЬрд╕рд▓реЗ XML рдорд╛ 2- рд░ 3-рдмрд╛рдЗрдЯ UTF-8 рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░рд╣рд░реВрдХреЛ рд╡рд┐рд╢реЗрд╖ рдврд╛рдБрдЪрд╛рдмрджреНрдз рдЕрдиреБрдХреНрд░рдорд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рд▓реИрдЬрд╛рди рд╕рдХреНрдЫ (рддреНрдпрд╣рд╛рдБ рдПрдХ рд╢реЛрд╖рдг рдЫ)ред рдЯреНрдпрд╛рдЧ рдирд╛рдорд╣рд░реВред
  • CVE-2022-25236 - URI рдорд╛ "xmlns[:prefix]" рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реВрдХреЛ рдорд╛рдирд╣рд░реВрдорд╛ рдиреЗрдорд╕реНрдкреЗрд╕ рдбрд┐рд▓рд┐рдорд┐рдЯрд░ рд╡рд░реНрдгрд╣рд░реВрдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирдХреЛ рд╕рдореНрднрд╛рд╡рдирд╛ред рдЕрд╕реБрд░рдХреНрд╖рд╛рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдбреЗрдЯрд╛ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ (рдПрдХ рд╢реЛрд╖рдг рдЙрдкрд▓рдмреНрдз рдЫ)ред
  • CVE-2022-25313 "doctype" (DTD) рдмреНрд▓рдХ рдкрд╛рд░реНрд╕ рдЧрд░реНрджрд╛ рд╕реНрдЯреНрдпрд╛рдХ рдердХрд╛рди рд╣реБрдиреНрдЫ, рдЬрд╕реНрддреИ 2 MB рднрдиреНрджрд╛ рдареВрд▓рд╛ рдлрд╛рдЗрд▓рд╣рд░реВрдорд╛ рджреЗрдЦрд┐рдиреНрдЫ рдЬрд╕рдорд╛ рдзреЗрд░реИ рдареВрд▓реЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рдЦреБрд▓рд╛ рдХреЛрд╖реНрдардХрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рд╣реБрдиреНрдЫрдиреНред рдпреЛ рд╕рдореНрднрд╡ рдЫ рдХрд┐ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЖрдлреНрдиреИ рдХреЛрдбрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓рд╛рдИ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рднреЗрджреНрдпрддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
  • CVE-2022-25315 StoreRawNames рдкреНрд░рдХрд╛рд░реНрдпрдорд╛ рдПрдХ рдкреВрд░реНрдгрд╛рдВрдХ рдУрднрд░рдлреНрд▓реЛ рд╣реЛ рдЬреБрди 64-рдмрд┐рдЯ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдорд╛рддреНрд░ рд╣реБрдиреНрдЫ рд░ рдбрд╛рдЯрд╛рдХреЛ рдЧреАрдЧрд╛рдмрд╛рдЗрдЯ рдкреНрд░рд╢реЛрдзрди рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреНрдЫред рдпреЛ рд╕рдореНрднрд╡ рдЫ рдХрд┐ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЖрдлреНрдиреИ рдХреЛрдбрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓рд╛рдИ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рднреЗрджреНрдпрддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
  • CVE-2022-25314 copyString рдкреНрд░рдХрд╛рд░реНрдпрдорд╛ рдкреВрд░реНрдгрд╛рдВрдХ рдУрднрд░рдлреНрд▓реЛ рд╣реЛ рдЬреБрди 64-рдмрд┐рдЯ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдорд╛рддреНрд░ рд╣реБрдиреНрдЫ рд░ рдбрд╛рдЯрд╛рдХреЛ рдЧреАрдЧрд╛рдмрд╛рдЗрдЯ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреНрдЫред рд╕рдорд╕реНрдпрд╛рд▓реЗ рд╕реЗрд╡рд╛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрди рд╕рдХреНрдЫред

    рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди