เจเจ•เจธเจชเฉˆเจŸ เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจœเฉ‹ XML เจกเฉ‡เจŸเจพ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจตเฉฑเจฒ เจฒเฉˆ เจœเจพเจ‚เจฆเฉ€เจ†เจ‚ เจนเจจ

เจเจ•เจธเจชเฉˆเจŸ 2.4.5 เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€, เจ…เจชเจพเจšเฉ‡ httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python เจ…เจคเฉ‡ Wayland เจธเจฎเฉ‡เจค เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸเจพเจ‚ เจตเจฟเฉฑเจš XML เจซเจพเจฐเจฎเฉˆเจŸ เจจเฉ‚เฉฐ เจชเจพเจฐเจธ เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจชเฉฐเจœ เจ–เจคเจฐเจจเจพเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจœเจฟเจจเฉเจนเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจšเจพเจฐ เจธเฉฐเจญเจพเจตเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจคเฉเจนเจพเจกเฉ‡ เจ•เฉ‹เจก เจฆเฉ‡ เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจจเฉ‚เฉฐ เจธเฉฐเจ—เจ เจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจเฅค เจœเจฆเฉ‹เจ‚ libexpat เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจเจพเจ‚ เจตเจฟเฉฑเจš เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡ เจกเจฟเจœเจผเจพเจˆเจจ เจ•เฉ€เจคเฉ‡ XML เจกเฉ‡เจŸเจพ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจฆเฉ‡ เจนเฉ‹เฅค เจฆเฉ‹ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฒเจˆ, เจ•เจพเจฐเจœเจธเจผเฉ€เจฒ เจธเจผเฉ‹เจธเจผเจฃ เจฆเฉ€ เจฐเจฟเจชเฉ‹เจฐเจŸ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค เจคเฉเจธเฉ€เจ‚ เจ‡เจนเจจเจพเจ‚ เจชเฉฐเจจเจฟเจ†เจ‚ 'เจคเฉ‡ เจกเจฟเจธเจŸเฉเจฐเฉ€เจฌเจฟเจŠเจธเจผเจจเจพเจ‚ เจตเจฟเฉฑเจš เจชเฉˆเจ•เฉ‡เจœ เจ…เฉฑเจชเจกเฉ‡เจŸ เจฆเฉ‡ เจชเฉเจฐเจ•เจพเจธเจผเจจเจพเจ‚ เจฆเฉ€ เจชเจพเจฒเจฃเจพ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.

เจชเจ›เจพเจฃเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚:

  • CVE-2022-25235 - เจฏเฉ‚เจจเฉ€เจ•เฉ‹เจก เจ…เฉฑเจ–เจฐเจพเจ‚ เจฆเฉ€ เจเจจเจ•เฉ‹เจกเจฟเฉฐเจ— เจฆเฉ€ เจ—เจฒเจค เจœเจพเจ‚เจš เจฆเฉ‡ เจ•เจพเจฐเจจ เจ‡เฉฑเจ• เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹, เจœเฉ‹ XML เจตเจฟเฉฑเจš 2- เจ…เจคเฉ‡ 3-เจฌเจพเจˆเจŸ UTF-8 เจ…เฉฑเจ–เจฐเจพเจ‚ เจฆเฉ‡ เจตเจฟเจธเจผเฉ‡เจธเจผ เจคเฉŒเจฐ 'เจคเฉ‡ เจซเจพเจฐเจฎเฉˆเจŸ เจ•เฉ€เจคเฉ‡ เจ•เฉเจฐเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉเจฐเฉ‹เจธเฉˆเจธ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจตเฉฑเจฒ เจฒเฉˆ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ (เจ‡เฉฑเจ• เจธเจผเฉ‹เจธเจผเจฃ เจนเฉเฉฐเจฆเจพ เจนเฉˆ) เจŸเฉˆเจ— เจจเจพเจฎ.
  • CVE-2022-25236 - เจ‡เฉฑเจ• URI เจตเจฟเฉฑเจš "xmlns[:prefix]" เจ—เฉเจฃเจพเจ‚ เจฆเฉ‡ เจฎเฉเฉฑเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจจเฉ‡เจฎเจธเจชเฉ‡เจธ เจกเฉ€เจฒเฉ€เจฎเฉ€เจŸเจฐ เจ…เฉฑเจ–เจฐเจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฆเฉ€ เจธเฉฐเจญเจพเจตเจจเจพเฅค เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจนเจฎเจฒเจพเจตเจฐ เจกเฉ‡เจŸเจพ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจจเฉ‚เฉฐ เจธเฉฐเจ—เจ เจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ (เจ‡เฉฑเจ• เจธเจผเฉ‹เจธเจผเจฃ เจ‰เจชเจฒเจฌเจง เจนเฉˆ)เฅค
  • CVE-2022-25313 เจธเจŸเฉˆเจ• เจฅเจ•เจพเจตเจŸ เจ‰เจฆเฉ‹เจ‚ เจตเจพเจชเจฐเจฆเฉ€ เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจ‡เฉฑเจ• "เจกเจพเจ•เจŸเจพเจˆเจช" (DTD) เจฌเจฒเจพเจ• เจจเฉ‚เฉฐ เจชเจพเจฐเจธ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ 2 MB เจคเฉ‹เจ‚ เจตเฉฑเจกเฉ€เจ†เจ‚ เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจฆเฉ‡เจ–เจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจœเจฟเจธ เจตเจฟเฉฑเจš เจฌเจนเฉเจค เจตเฉฑเจกเฉ€ เจ—เจฟเจฃเจคเฉ€ เจตเจฟเฉฑเจš เจ–เฉเฉฑเจฒเฉเจนเฉ‡ เจฌเจฐเฉˆเจ•เจŸ เจธเจผเจพเจฎเจฒ เจนเฉเฉฐเจฆเฉ‡ เจนเจจเฅค เจ‡เจน เจธเฉฐเจญเจต เจนเฉˆ เจ•เจฟ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ†เจชเจฃเฉ‡ เจ–เฉเจฆ เจฆเฉ‡ เจ•เฉ‹เจก เจฆเฉ‡ เจ…เจฎเจฒ เจจเฉ‚เฉฐ เจธเฉฐเจ—เจ เจฟเจค เจ•เจฐเจจ เจฒเจˆ เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค
  • CVE-2022-25315 storeRawNames เจซเฉฐเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจชเฉ‚เจฐเจจ เจ…เฉฐเจ• เจ“เจตเจฐเจซเจฒเฉ‹ เจนเฉˆ เจœเฉ‹ เจธเจฟเจฐเจซ 64-เจฌเจฟเฉฑเจŸ เจธเจฟเจธเจŸเจฎเจพเจ‚ 'เจคเฉ‡ เจนเฉเฉฐเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจธ เจฒเจˆ เจ—เฉ€เจ—เจพเจฌเจพเจˆเจŸ เจกเฉ‡เจŸเจพ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจ‡เจน เจธเฉฐเจญเจต เจนเฉˆ เจ•เจฟ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ†เจชเจฃเฉ‡ เจ–เฉเจฆ เจฆเฉ‡ เจ•เฉ‹เจก เจฆเฉ‡ เจ…เจฎเจฒ เจจเฉ‚เฉฐ เจธเฉฐเจ—เจ เจฟเจค เจ•เจฐเจจ เจฒเจˆ เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค
  • CVE-2022-25314 เจ•เจพเจชเฉ€เจธเจŸเฉเจฐเจฟเฉฐเจ— เจซเฉฐเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจชเฉ‚เจฐเจจ เจ…เฉฐเจ• เจ“เจตเจฐเจซเจฒเฉ‹ เจนเฉˆ เจœเฉ‹ เจธเจฟเจฐเจซ 64-เจฌเจฟเฉฑเจŸ เจธเจฟเจธเจŸเจฎเจพเจ‚ 'เจคเฉ‡ เจนเฉเฉฐเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจธ เจฒเจˆ เจ—เฉ€เจ—เจพเจฌเจพเจˆเจŸ เจกเฉ‡เจŸเจพ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจธเจฎเฉฑเจธเจฟเจ† เจฆเฉ‡ เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚ เจธเฉ‡เจตเจพ เจคเฉ‹เจ‚ เจ‡เจจเจ•เจพเจฐ เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆเฅค

    เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹