W bibliotece Expat (libexpat) przed wersją 2.4.5 istnieje podatność typu integer overflow w funkcji storeRawNames. Błąd otrzymał ocenę CVSS 9.8 (Critical) i może być wykorzystany zdalnie bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
In Expat (aka libexpat) before 2.4.5, there is an integer overflow in storeRawNames.
Podatność polega na przepełnieniu liczby całkowitej (integer overflow) w funkcji storeRawNames, odpowiedzialnej za przechowywanie surowych nazw podczas parsowania XML. Przepełnienie może prowadzić do nieprawidłowych operacji na pamięci, takich jak zapis poza przeznaczony bufor. Atakujący może dostarczyć specjalnie spreparowany dokument XML, który wyzwoli ten błąd w aplikacji korzystającej z podatnej wersji biblioteki.
Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) lub uszkodzenie pamięci procesu przetwarzającego XML, co w konsekwencji może prowadzić do przejęcia kontroli nad systemem lub jego destabilizacji.
Należy zaktualizować bibliotekę libexpat do wersji 2.4.5 lub nowszej. Użytkownicy systemów Debian i Fedora powinni zastosować patche dostępne w oficjalnych repozytoriach dystrybucji zgodnie z referencjami producenta.
Libexpat (libexpat) w wersjach przed 2.4.5; dotknięte są również systemy oparte na Debian Linux oraz Fedora korzystające z podatnych pakietów biblioteki.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.011.0Fedora Project Fedora
OSFedoraproject3435Libexpat Project Libexpat
APPLibexpat Project< 2.4.5Oracle HTTP Server
APPOracle12.2.1.3.012.2.1.4.0Oracle Zfs Storage Appliance Kit
APPOracle8.8Siemens Sinema Remote Connect Server
APPSiemens< 3.1
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Auth Bypass w Oracle HTTP Server i WebLogic Server Proxy Plug-in (CVSS 10.0)
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)