Podatność w bibliotece Expat (libexpat) w pliku xmlparse.c umożliwia atakującym wstrzyknięcie znaków separatora przestrzeni nazw (namespace-separator) do URI przestrzeni nazw XML. Błąd posiada krytyczny poziom CVSS 9.8 i może być wykorzystany zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
xmlparse.c in Expat (aka libexpat) before 2.4.5 allows attackers to insert namespace-separator characters into namespace URIs.
Biblioteka Expat przed wersją 2.4.5 nie weryfikuje poprawnie znaków separatora przestrzeni nazw w URI przestrzeni nazw XML podczas parsowania. Atakujący może spreparować specjalnie złośliwy dokument XML zawierający takie znaki, co prowadzi do błędnej interpretacji struktury przestrzeni nazw. Skutkuje to potencjalnym obejściem mechanizmów kontroli dostępu lub bezpieczeństwa opartych na wartościach URI przestrzeni nazw.
Atakujący może doprowadzić do naruszenia poufności, integralności i dostępności systemu — w tym potencjalnie do wykonania dowolnego kodu (RCE) lub obejścia mechanizmów bezpieczeństwa w aplikacjach korzystających z biblioteki Expat.
Należy zaktualizować bibliotekę Expat do wersji 2.4.5 lub nowszej. Użytkownicy Debian Linux powinni zastosować patche dostępne w oficjalnym repozytorium bezpieczeństwa Debian. Użytkownicy Oracle HTTP Server powinni zastosować patche dostępne u producenta zgodnie z referencjami.
Libexpat (libexpat) w wersjach przed 2.4.5, a także produkty korzystające z tej biblioteki: Debian Linux (wskazane wersje w referencjach producenta), Oracle HTTP Server (wskazane wersje w referencjach producenta)
W referencjach widnieje odnośnik do podatności typu XMPP Stanza Smuggling w aplikacji Zoom, która według opublikowanego raportu (packetstormsecurity.com) może być powiązana z tą podatnością jako wektor do RCE. Informacja pochodzi wyłącznie z metadanych referencji — szczegóły należy zweryfikować w źródle.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.011.0Libexpat Project Libexpat
APPLibexpat Project< 2.4.5Oracle HTTP Server
APPOracle12.2.1.3.012.2.1.4.0Oracle Zfs Storage Appliance Kit
APPOracle8.8Siemens Sinema Remote Connect Server
APPSiemens< 3.1
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Auth Bypass w Oracle HTTP Server i WebLogic Server Proxy Plug-in (CVSS 10.0)
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)