NĂ« bibliotekĂ«n Expat 2.4.5, e pĂ«rdorur pĂ«r analizimin e formatit XML nĂ« shumĂ« projekte, pĂ«rfshirĂ« Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python dhe Wayland, janĂ« korrigjuar pesĂ« dobĂ«si tĂ« rrezikshme. KatĂ«r prej tyre potencialisht lejojnĂ« ekzekutimin e kodit arbitrar gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave XML tĂ« formuara posaçërisht nĂ« aplikacionet qĂ« pĂ«rdorin libexpat. PĂ«r dy nga kĂ«to dobĂ«si raportohet se ekzistojnĂ« exploite funksionale. Publikimet e pĂ«rditĂ«simeve tĂ« paketave nĂ« distribucione mund tâi ndiqni nĂ« faqet pĂ«rkatĂ«se tĂ« Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo dhe Arch Linux.
Vulnerabilitetet e identifikuara:
- CVE-2022-25235 â tejmbushje buferi pĂ«r shkak tĂ« verifikimit tĂ« pasaktĂ« tĂ« kodimit tĂ« simboleve Unicode, e cila mund tĂ« çojĂ« (ekziston exploit) nĂ« ekzekutim kodi gjatĂ« pĂ«rpunimit tĂ« sekuencave tĂ« formuara posaçërisht me simbole UTF-8 2- dhe 3-bajtĂ«she nĂ« emrat e tag-eve XML.
- CVE-2022-25236 â mundĂ«si pĂ«r futjen e simboleve ndarĂ«se tĂ« namespace nĂ« vlerat e atributeve «xmlns[:prefix]» nĂ« URI. DobĂ«sia lejon organizimin e ekzekutimit tĂ« kodit gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« sulmuesit (ekziston exploit).
- CVE-2022-25313 â shterim i stack-ut gjatĂ« analizimit tĂ« bllokut «doctype» (DTD), qĂ« shfaqet nĂ« skedarĂ« mĂ« tĂ« mĂ«dhenj se 2 MB, tĂ« cilĂ«t pĂ«rfshijnĂ« njĂ« numĂ«r shumĂ« tĂ« madh kllapash hapĂ«se. Nuk pĂ«rjashtohet qĂ« kjo dobĂ«si tĂ« pĂ«rdoret pĂ«r tĂ« mundĂ«suar ekzekutimin e kodit arbitrar nĂ« sistem.
- CVE-2022-25315 â tejmbushje integer nĂ« funksionin storeRawNames, e cila shfaqet vetĂ«m nĂ« sisteme 64-bit dhe kĂ«rkon pĂ«rpunimin e gigabajtĂ«ve tĂ« tĂ« dhĂ«nave. Nuk pĂ«rjashtohet qĂ« kjo dobĂ«si tĂ« pĂ«rdoret pĂ«r tĂ« mundĂ«suar ekzekutimin e kodit arbitrar nĂ« sistem.
- CVE-2022-25314 â tejmbushje integer nĂ« funksionin copyString, e cila shfaqet vetĂ«m nĂ« sisteme 64-bit dhe kĂ«rkon pĂ«rpunimin e gigabajtĂ«ve tĂ« tĂ« dhĂ«nave. Problemi mund tĂ« çojĂ« nĂ« refuzim shĂ«rbimi.
Burimi: opennet.ru
