În biblioteca Expat 2.4.5, utilizată pentru analiza formatului XML în multe proiecte, inclusiv Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python și Wayland, au fost remediate cinci vulnerabilități critice, patru dintre acestea permițând potențial executarea de cod în urma procesării unor date XML special concepute în aplicațiile care folosesc libexpat. Pentru două dintre vulnerabilități sunt disponibile exploit-uri funcționale. Puteți urmări publicarea actualizărilor pachetelor în distribuțiile Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux pe aceste pagini.
Vulnerabilitățile identificate:
- CVE-2022-25235 — overflow de buffer cauzat de verificarea incorectă a codificării caracterelor Unicode, care poate duce (există un exploit) la executarea de cod în urma procesării unor secvențe special concepute de 2 și 3 octeți UTF-8 în numele etichetelor XML.
- CVE-2022-25236 — posibilitatea de a injecta caractere de separare a spațiilor de nume în valorile atributelor «xmlns[:prefix]» în URI. Vulnerabilitatea permite executarea de cod în urma procesării datelor furnizate de atacator (există un exploit).
- CVE-2022-25313 — epuizarea stivei în timpul analizei blocului «doctype» (DTD), manifestată în fișiere mai mari de 2 MB, care includ un număr foarte mare de paranteze deschise. Nu se exclude utilizarea vulnerabilității pentru a executa propriul cod în sistem.
- CVE-2022-25315 — overflow de integer în funcția storeRawNames, care se manifestă doar pe sistemele pe 64 de biți și necesită procesarea a gigabyte de date. Nu se exclude utilizarea vulnerabilității pentru a executa propriul cod în sistem.
- CVE-2022-25314 — overflow de integer în funcția copyString, care se manifestă doar pe sistemele pe 64 de biți și necesită procesarea a gigabyte de date. Problema poate duce la refuz de serviciu.
Sursa: opennet.ro
