CRITICAL✓ PATCH🇬🇧 English

CVE-2016-0718

Buffer overflow w bibliotece Expat umożliwiający RCE lub DoS

CVSS 9.8v3.1pub. 2016-05-26upd. 2026-05-06

Podatność w bibliotece Expat (parser XML) pozwala atakującemu na wywołanie awarii aplikacji lub wykonanie dowolnego kodu poprzez podstawienie złośliwie spreparowanego dokumentu wejściowego. Krytyczny poziom zagrożenia wynika z możliwości zdalnego wykonania kodu bez konieczności uwierzytelniania.

Pokaż oryginał (EN)

Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.

🤖 Analiza AI
Jak działa

Biblioteka Expat nieprawidłowo obsługuje błędnie sformułowane dane wejściowe podczas parsowania dokumentów XML, co prowadzi do przepełnienia bufora (buffer overflow) sklasyfikowanego jako CWE-119. Atakujący dostarcza specjalnie skonstruowany dokument XML, który wyzwala ten błąd w trakcie jego przetwarzania przez podatną aplikację. Przepełnienie bufora może skutkować nadpisaniem obszarów pamięci i przejęciem kontroli nad przepływem wykonania programu.

Skutki

Atakujący może spowodować awarię (crash) aplikacji korzystającej z biblioteki Expat (DoS) lub — w bardziej zaawansowanym scenariuszu — wykonać dowolny kod w kontekście procesu przetwarzającego złośliwy dokument XML, co może prowadzić do pełnego przejęcia kontroli nad systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje zostały wydane m.in. dla Apple Mac OS X (lipiec 2016) oraz dystrybucji SUSE Linux (maj–czerwiec 2016). Zaleca się niezwłoczną aktualizację wszystkich systemów i aplikacji korzystających z biblioteki Expat do wersji zawierającej poprawkę.

Kogo dotyczy

Biblioteka Expat w wersjach podatnych, wykorzystywana przez takie produkty jak Mozilla Firefox, Apple Mac OS X, SUSE Linux Enterprise Server, SUSE Linux Enterprise Debuginfo oraz SUSE Studio Onsite; szczegółowe wersje wskazane w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple Mac Os X

    OS
    Apple
    10.11.0 – 10.11.5
  • Canonical Ubuntu

    OS
    Canonical
    12.0414.0416.04
  • Debian

    OS
    Debian
    8.0
  • Libexpat Project Libexpat

    APP
    Libexpat Project
    < 2.2.0
  • Mcafee Policy Auditor

    APP
    Mcafee
    < 6.5.1
  • Mozilla Firefox

    APP
    Mozilla
    < 48.0
  • Opensuse Leap

    OS
    Opensuse
    42.1
  • Opensuse

    OS
    Opensuse
    13.113.2
  • Python

    APP
    Python
    3.6.0 – 3.6.2 (bez)2.7.0 – 2.7.15 (bez)3.3.0 – 3.3.7 (bez)3.4.0 – 3.4.7 (bez)3.5.0 – 3.5.4 (bez)
  • SUSE Linux Enterprise Debuginfo

    APP
    Suse
    11
  • SUSE Linux Enterprise Desktop

    OS
    Suse
    12
  • SUSE Linux Enterprise Server

    OS
    Suse
    1112
  • SUSE Linux Enterprise Software Development Kit

    OS
    Suse
    1112
  • SUSE Studio Onsite

    APP
    Suse
    1.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki