CRITICAL✓ PATCH🇬🇧 English

CVE-2022-25236

Wstrzykiwanie separatorów przestrzeni nazw w Expat (libexpat) przed 2.4.5

CVSS 9.8v3.1pub. 2022-02-16upd. 2025-05-05

Podatność w bibliotece Expat (libexpat) w pliku xmlparse.c umożliwia atakującym wstrzyknięcie znaków separatora przestrzeni nazw (namespace-separator) do URI przestrzeni nazw XML. Błąd posiada krytyczny poziom CVSS 9.8 i może być wykorzystany zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

xmlparse.c in Expat (aka libexpat) before 2.4.5 allows attackers to insert namespace-separator characters into namespace URIs.

🤖 Analiza AI
Jak działa

Biblioteka Expat przed wersją 2.4.5 nie weryfikuje poprawnie znaków separatora przestrzeni nazw w URI przestrzeni nazw XML podczas parsowania. Atakujący może spreparować specjalnie złośliwy dokument XML zawierający takie znaki, co prowadzi do błędnej interpretacji struktury przestrzeni nazw. Skutkuje to potencjalnym obejściem mechanizmów kontroli dostępu lub bezpieczeństwa opartych na wartościach URI przestrzeni nazw.

Skutki

Atakujący może doprowadzić do naruszenia poufności, integralności i dostępności systemu — w tym potencjalnie do wykonania dowolnego kodu (RCE) lub obejścia mechanizmów bezpieczeństwa w aplikacjach korzystających z biblioteki Expat.

Mitygacja

Należy zaktualizować bibliotekę Expat do wersji 2.4.5 lub nowszej. Użytkownicy Debian Linux powinni zastosować patche dostępne w oficjalnym repozytorium bezpieczeństwa Debian. Użytkownicy Oracle HTTP Server powinni zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

Libexpat (libexpat) w wersjach przed 2.4.5, a także produkty korzystające z tej biblioteki: Debian Linux (wskazane wersje w referencjach producenta), Oracle HTTP Server (wskazane wersje w referencjach producenta)

Uwagi

W referencjach widnieje odnośnik do podatności typu XMPP Stanza Smuggling w aplikacji Zoom, która według opublikowanego raportu (packetstormsecurity.com) może być powiązana z tą podatnością jako wektor do RCE. Informacja pochodzi wyłącznie z metadanych referencji — szczegóły należy zweryfikować w źródle.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.011.0
  • Libexpat Project Libexpat

    APP
    Libexpat Project
    < 2.4.5
  • Oracle HTTP Server

    APP
    Oracle
    12.2.1.3.012.2.1.4.0
  • Oracle Zfs Storage Appliance Kit

    APP
    Oracle
    8.8
  • Siemens Sinema Remote Connect Server

    APP
    Siemens
    < 3.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2026-21962CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Auth Bypass w Oracle HTTP Server i WebLogic Server Proxy Plug-in (CVSS 10.0)

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)