Në bibliotekën Expat 2.4.5, e cila përdoret për analizimin e formatit XML në shumë projekte, duke përfshirë Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python dhe Wayland, janë eliminuar pesë të meta të rrezikshme, katër prej të cilave potencialisht lejojnë ekzekutimin e kodit tuaj gjatë trajtimit të të dhënave XML të hartuara posaçërisht në aplikacione që përdorin libexpat. Për dy nga të metat, raportohet se janë në dispozicion eksploitë funskionale. Mund të ndiqni publikimet e azhurnimeve të paketave në distribucionet e ndryshme në këto faqe Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.
Vulnerabilitetet e identifikuara:
- CVE-2022-25235 â mbingarkesa e tamponĂ«ve pĂ«r shkak tĂ« verifikimit tĂ« papĂ«rshtatshĂ«m tĂ« karaktereve Unicode, e cila mund tĂ« çojĂ« (ka eksploit) nĂ« ekzekutimin e kodeve gjatĂ« trajtimit tĂ« sekencave tĂ« organizuara posaçërisht tĂ« karaktereve 2- dhe 3-byte UTF-8 nĂ« emrat e etiketave XML.
- CVE-2022-25236 â mundĂ«sia e futjes sĂ« karaktereve ndarĂ«se tĂ« hapĂ«sirave tĂ« emrave nĂ« vlerat e atribuateve "xmlns[:prefix]" nĂ« URI. Kjo dobĂ«si lejon ekzekutimin e kodeve gjatĂ« trajtimit tĂ« tĂ« dhĂ«nave nga sulmuesi (ka eksploit).
- CVE-2022-25313 â shterimi i stack-ut gjatĂ« analizimit tĂ« bllokut "doctype" (DTD), i cili shfaqet nĂ« skedarĂ« mĂ« tĂ« mĂ«dhenj se 2 MB, qĂ« pĂ«rmbajnĂ« njĂ« numĂ«r tĂ« madh hapjesh. Nuk pĂ«rjashtohet pĂ«rdorimi i kĂ«saj dobĂ«sie pĂ«r tĂ« realizuar ekzekutimin e kodit tuaj nĂ« sistem.
- CVE-2022-25315 â mbingarkesa numerike nĂ« funksionin storeRawNames, e cila shfaqet vetĂ«m nĂ« sisteme 64-bit dhe kĂ«rkon trajtimin e gigabait tĂ« dhĂ«nash. Nuk pĂ«rjashtohet pĂ«rdorimi i kĂ«saj dobĂ«sie pĂ«r tĂ« realizuar ekzekutimin e kodit tuaj nĂ« sistem.
- CVE-2022-25314 â mbingarkesa numerike nĂ« funksionin copyString, e cila shfaqet vetĂ«m nĂ« sisteme 64-bit dhe kĂ«rkon trajtimin e gigabait tĂ« dhĂ«nash. Problemi mund tĂ« çojĂ« nĂ« refuzimin e shĂ«rbimit.
Burimi: opennet.ru
