Podatność w bibliotece Expat (parser XML) pozwala atakującemu na wywołanie awarii aplikacji lub wykonanie dowolnego kodu poprzez podstawienie złośliwie spreparowanego dokumentu wejściowego. Krytyczny poziom zagrożenia wynika z możliwości zdalnego wykonania kodu bez konieczności uwierzytelniania.
▸ Pokaż oryginał (EN)
Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.
Biblioteka Expat nieprawidłowo obsługuje błędnie sformułowane dane wejściowe podczas parsowania dokumentów XML, co prowadzi do przepełnienia bufora (buffer overflow) sklasyfikowanego jako CWE-119. Atakujący dostarcza specjalnie skonstruowany dokument XML, który wyzwala ten błąd w trakcie jego przetwarzania przez podatną aplikację. Przepełnienie bufora może skutkować nadpisaniem obszarów pamięci i przejęciem kontroli nad przepływem wykonania programu.
Atakujący może spowodować awarię (crash) aplikacji korzystającej z biblioteki Expat (DoS) lub — w bardziej zaawansowanym scenariuszu — wykonać dowolny kod w kontekście procesu przetwarzającego złośliwy dokument XML, co może prowadzić do pełnego przejęcia kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje zostały wydane m.in. dla Apple Mac OS X (lipiec 2016) oraz dystrybucji SUSE Linux (maj–czerwiec 2016). Zaleca się niezwłoczną aktualizację wszystkich systemów i aplikacji korzystających z biblioteki Expat do wersji zawierającej poprawkę.
Biblioteka Expat w wersjach podatnych, wykorzystywana przez takie produkty jak Mozilla Firefox, Apple Mac OS X, SUSE Linux Enterprise Server, SUSE Linux Enterprise Debuginfo oraz SUSE Studio Onsite; szczegółowe wersje wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple Mac Os X
OSApple10.11.0 – 10.11.5Canonical Ubuntu
OSCanonical12.0414.0416.04Debian
OSDebian8.0Libexpat Project Libexpat
APPLibexpat Project< 2.2.0Mcafee Policy Auditor
APPMcafee< 6.5.1Mozilla Firefox
APPMozilla< 48.0Opensuse Leap
OSOpensuse42.1Opensuse
OSOpensuse13.113.2Python
APPPython3.6.0 – 3.6.2 (bez)2.7.0 – 2.7.15 (bez)3.3.0 – 3.3.7 (bez)3.4.0 – 3.4.7 (bez)3.5.0 – 3.5.4 (bez)SUSE Linux Enterprise Debuginfo
APPSuse11SUSE Linux Enterprise Desktop
OSSuse12SUSE Linux Enterprise Server
OSSuse1112SUSE Linux Enterprise Software Development Kit
OSSuse1112SUSE Studio Onsite
APPSuse1.3
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki