CRITICAL✓ PATCH🇬🇧 English

CVE-2022-25315

Integer overflow w libexpat (storeRawNames) — RCE bez uwierzytelnienia

CVSS 9.8v3.1pub. 2022-02-18upd. 2025-05-05

W bibliotece Expat (libexpat) przed wersją 2.4.5 istnieje podatność typu integer overflow w funkcji storeRawNames. Błąd otrzymał ocenę CVSS 9.8 (Critical) i może być wykorzystany zdalnie bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

In Expat (aka libexpat) before 2.4.5, there is an integer overflow in storeRawNames.

🤖 Analiza AI
Jak działa

Podatność polega na przepełnieniu liczby całkowitej (integer overflow) w funkcji storeRawNames, odpowiedzialnej za przechowywanie surowych nazw podczas parsowania XML. Przepełnienie może prowadzić do nieprawidłowych operacji na pamięci, takich jak zapis poza przeznaczony bufor. Atakujący może dostarczyć specjalnie spreparowany dokument XML, który wyzwoli ten błąd w aplikacji korzystającej z podatnej wersji biblioteki.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) lub uszkodzenie pamięci procesu przetwarzającego XML, co w konsekwencji może prowadzić do przejęcia kontroli nad systemem lub jego destabilizacji.

Mitygacja

Należy zaktualizować bibliotekę libexpat do wersji 2.4.5 lub nowszej. Użytkownicy systemów Debian i Fedora powinni zastosować patche dostępne w oficjalnych repozytoriach dystrybucji zgodnie z referencjami producenta.

Kogo dotyczy

Libexpat (libexpat) w wersjach przed 2.4.5; dotknięte są również systemy oparte na Debian Linux oraz Fedora korzystające z podatnych pakietów biblioteki.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.011.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    3435
  • Libexpat Project Libexpat

    APP
    Libexpat Project
    < 2.4.5
  • Oracle HTTP Server

    APP
    Oracle
    12.2.1.3.012.2.1.4.0
  • Oracle Zfs Storage Appliance Kit

    APP
    Oracle
    8.8
  • Siemens Sinema Remote Connect Server

    APP
    Siemens
    < 3.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2026-21962CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Auth Bypass w Oracle HTTP Server i WebLogic Server Proxy Plug-in (CVSS 10.0)

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)