Luki w bibliotece Expat prowadzące do wykonania kodu podczas przetwarzania danych XML

W bibliotece Expat 2.4.5, używanej do analizy formatu XML w wielu projektach, w tym Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python i Wayland, usunięto pięć poważnych luk w zabezpieczeniach, z których cztery mogą potencjalnie prowadzić do wykonania własnego kodu podczas przetwarzania specjalnie przygotowanych danych XML w aplikacjach korzystających z libexpat. W przypadku dwóch luk zgłoszono istnienie działających exploitów. Aktualizacje pakietów w dystrybucjach można śledzić na stronach Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.

Zidentyfikowane luki:

  • CVE-2022-25235 — przepełnienie bufora spowodowane niewłaściwą walidacją kodowania znaków Unicode, co może prowadzić (istnieje exploit) do wykonania kodu podczas przetwarzania specjalnie przygotowanych sekwencji 2- i 3-bajtowych znaków UTF-8 w nazwach tagów XML.
  • CVE-2022-25236 — możliwość wstrzykiwania znaków separujących przestrzenie nazw do wartości atrybutów „xmlns[:prefix]” w URI. Luka w zabezpieczeniach pozwala na wykonanie kodu podczas przetwarzania danych atakującego (istnieje exploit).
  • CVE-2022-25313 — wyczerpanie stosu podczas analizy bloku „doctype” (DTD), objawiające się w plikach większych niż 2 MB, zawierających bardzo dużą liczbę otwierających nawiasów. Możliwe jest wykorzystanie luki do wykonania własnego kodu w systemie.
  • CVE-2022-25315 — przepełnienie liczb całkowitych w funkcji storeRawNames, które objawia się tylko w systemach 64-bitowych i wymaga przetwarzania gigabajtów danych. Możliwe jest wykorzystanie luki do wykonania własnego kodu w systemie.
  • CVE-2022-25314 — przepełnienie liczb całkowitych w funkcji copyString, które objawia się tylko w systemach 64-bitowych i wymaga przetwarzania gigabajtów danych. Problem może prowadzić do odmowy usługi.

    Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster