Podatność typu buffer overflow w bibliotece libxml2 pozwala zdalnym atakującym na wykonanie dowolnego kodu. Przyczyną jest nieprawidłowe ograniczenie wartości portów podczas obsługi przekierowań HTTP.
▸ Pokaż oryginał (EN)
Buffer overflow in libxml2 allows remote attackers to execute arbitrary code by leveraging an incorrect limit for port values when handling redirects.
Biblioteka libxml2 niepoprawnie waliduje wartości numeryczne portów w adresach URL podczas przetwarzania przekierowań, co prowadzi do przepełnienia bufora (CWE-119). Atakujący może dostarczyć spreparowany URL z nieprawidłową wartością portu, który wyzwoli błąd zapisu poza granicami bufora. Skutkuje to możliwością wykonania dowolnego kodu w kontekście procesu korzystającego z biblioteki.
Atakujący może zdalnie wykonać dowolny kod na podatnym systemie bez konieczności uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad systemem lub aplikacją wykorzystującą libxml2.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — dostępne są poprawki w repozytorium libxml2 (commit 5dca9eea) oraz w repozytorium Android (commit 51e0cb2e). Zaleca się aktualizację systemu Android do najnowszej dostępnej wersji oraz aktualizację biblioteki libxml2 do wersji zawierającej wskazaną poprawkę.
Biblioteka Xmlsoft libxml2 oraz systemy operacyjne Google Android korzystające z tej biblioteki; konkretne wersje wskazane w referencjach producenta
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0Google Android
OSGoogle4.4.45.0.25.1.16.06.0.17.07.1.17.1.2Xmlsoft Libxml2
APPXmlsoft< 2.9.5
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki