Biblioteka Expat (libexpat) w wersjach przed 2.4.5 nie przeprowadza odpowiedniej walidacji kodowania znaków UTF-8 w pliku xmltok_impl.c. Podatność ma krytyczny poziom zagrożenia, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia i bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
xmltok_impl.c in Expat (aka libexpat) before 2.4.5 lacks certain validation of encoding, such as checks for whether a UTF-8 character is valid in a certain context.
Plik xmltok_impl.c w libexpat nie sprawdza poprawnie, czy dany znak UTF-8 jest dozwolony w określonym kontekście parsowania XML. Brak tej walidacji pozwala atakującemu na dostarczenie spreparowanego wejścia XML zawierającego nieprawidłowo zakodowane znaki. Może to prowadzić do nieprzewidywalnego zachowania parsera, w tym potencjalnie do wykonania złośliwego kodu lub innych niebezpiecznych skutków wynikających z niewłaściwego przetwarzania danych.
Atakujący może potencjalnie uzyskać pełną kontrolę nad systemem, w tym dostęp do poufnych danych, możliwość modyfikacji danych oraz wywołanie odmowy usługi — co odzwierciedla ocena CVSS wskazująca wysoki wpływ na poufność, integralność i dostępność.
Należy zaktualizować bibliotekę libexpat do wersji 2.4.5 lub nowszej. Użytkownicy dystrybucji Debian i Fedora powinni zastosować aktualizacje pakietów dostępne w oficjalnych repozytoriach zgodnie z komunikatami bezpieczeństwa wydanych przez producentów dystrybucji.
Libexpat (libexpat) w wersjach przed 2.4.5; dotknięte są również systemy oparte na Debian Linux oraz Fedora, które korzystają z podatnych wersji biblioteki.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.011.0Fedora Project Fedora
OSFedoraproject3435Libexpat Project Libexpat
APPLibexpat Project< 2.4.5Oracle HTTP Server
APPOracle12.2.1.3.012.2.1.4.0Oracle Zfs Storage Appliance Kit
APPOracle8.8Siemens Sinema Remote Connect Server
APPSiemens< 3.1
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Auth Bypass w Oracle HTTP Server i WebLogic Server Proxy Plug-in (CVSS 10.0)
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)