Cenueshmëri në bibliotekën Expat që çojnë në ekzekutimin e kodit gjatë përpunimit të të dhënave XML

NĂ« bibliotekĂ«n Expat 2.4.5, e pĂ«rdorur pĂ«r analizimin e formatit XML nĂ« shumĂ« projekte, pĂ«rfshirĂ« Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python dhe Wayland, janĂ« korrigjuar pesĂ« dobĂ«si tĂ« rrezikshme. KatĂ«r prej tyre potencialisht lejojnĂ« ekzekutimin e kodit arbitrar gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave XML tĂ« formuara posaçërisht nĂ« aplikacionet qĂ« pĂ«rdorin libexpat. PĂ«r dy nga kĂ«to dobĂ«si raportohet se ekzistojnĂ« exploite funksionale. Publikimet e pĂ«rditĂ«simeve tĂ« paketave nĂ« distribucione mund t’i ndiqni nĂ« faqet pĂ«rkatĂ«se tĂ« Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo dhe Arch Linux.

Vulnerabilitetet e identifikuara:

  • CVE-2022-25235 — tejmbushje buferi pĂ«r shkak tĂ« verifikimit tĂ« pasaktĂ« tĂ« kodimit tĂ« simboleve Unicode, e cila mund tĂ« çojĂ« (ekziston exploit) nĂ« ekzekutim kodi gjatĂ« pĂ«rpunimit tĂ« sekuencave tĂ« formuara posaçërisht me simbole UTF-8 2- dhe 3-bajtĂ«she nĂ« emrat e tag-eve XML.
  • CVE-2022-25236 — mundĂ«si pĂ«r futjen e simboleve ndarĂ«se tĂ« namespace nĂ« vlerat e atributeve «xmlns[:prefix]» nĂ« URI. DobĂ«sia lejon organizimin e ekzekutimit tĂ« kodit gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« sulmuesit (ekziston exploit).
  • CVE-2022-25313 — shterim i stack-ut gjatĂ« analizimit tĂ« bllokut «doctype» (DTD), qĂ« shfaqet nĂ« skedarĂ« mĂ« tĂ« mĂ«dhenj se 2 MB, tĂ« cilĂ«t pĂ«rfshijnĂ« njĂ« numĂ«r shumĂ« tĂ« madh kllapash hapĂ«se. Nuk pĂ«rjashtohet qĂ« kjo dobĂ«si tĂ« pĂ«rdoret pĂ«r tĂ« mundĂ«suar ekzekutimin e kodit arbitrar nĂ« sistem.
  • CVE-2022-25315 — tejmbushje integer nĂ« funksionin storeRawNames, e cila shfaqet vetĂ«m nĂ« sisteme 64-bit dhe kĂ«rkon pĂ«rpunimin e gigabajtĂ«ve tĂ« tĂ« dhĂ«nave. Nuk pĂ«rjashtohet qĂ« kjo dobĂ«si tĂ« pĂ«rdoret pĂ«r tĂ« mundĂ«suar ekzekutimin e kodit arbitrar nĂ« sistem.
  • CVE-2022-25314 — tejmbushje integer nĂ« funksionin copyString, e cila shfaqet vetĂ«m nĂ« sisteme 64-bit dhe kĂ«rkon pĂ«rpunimin e gigabajtĂ«ve tĂ« tĂ« dhĂ«nave. Problemi mund tĂ« çojĂ« nĂ« refuzim shĂ«rbimi.

    Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster