
آسیبپذیری CVE-2022-25315 در کتابخانه Expat
در نسخههای قبل از 2.4.5 کتابخانه libexpat یک آسیبپذیری بحرانی (9.8 از 10) وجود دارد. منشأ این آسیبپذیری تابعی با نام StoreRawNames است که عدم کنترل صحیح ورودی در این تابع، منجر به سرریز عدد صحیح میگردد که در نهایت امکان منع سرویس (DoS) و اجرای کد دلخواه مهاجم را میسر میسازد.
جدول 1. مشخصات آسیبپذیری CVE-2022-25315
ردیف |
عنوان |
مقدار |
1 |
تاریخ انتشار آسیبپذیری |
2022-02-18 |
2 |
تاریخ بروزسانی آسیبپذیری |
2022-04-12 |
2 |
شدت آسیبپذیری (طبقcvss نسخه 3) |
بحرانی (9.8 از 10) |
4 |
نسخه آسیبپذیر |
نسخههای قبل از 2.4.5 |
5 |
نوع ضعف |
Integer Overflow or Wraparound |
برای رفع این آسیب پذیری نسخه های آسیب پذیر را به نسخه 2.4.5 ارتقاء دهید.
آسیبپذیری CVE-2022-25314 در کتابخانه Expat
در نسخههای قبل از 2.4.5 کتابخانه libexpat یک آسیبپذیری بحرانی (7.5 از 10) وجود دارد. منشأ این آسیب پذیری تابع copyString است که عدم کنترل صحیح ورودی برای پارامتر نام Encoding در این تابع، منجر به سرریز عدد صحیح میگردد که در نهایت امکان منع سرویس (DoS) را به مهاجم میدهد.
جدول 2. مشخصات آسیبپذیری CVE-2022-25314
ردیف |
عنوان |
مقدار |
1 |
تاریخ انتشار آسیبپذیری |
2022-02-18 |
2 |
تاریخ بروزسانی آسیبپذیری |
2022-04-12 |
2 |
شدت آسیبپذیری (طبقcvss نسخه 3) |
بالا (7.5 از 10) |
4 |
نسخه آسیبپذیر |
نسخههای قبل از 2.4.5 |
5 |
نوع ضعف |
Integer Overflow or Wraparound |
برای رفع این آسیب پذیری نسخه های آسیب پذیر را به نسخه 2.4.5 ارتقاء دهید.
آسیبپذیری CVE-2022-25235 در کتابخانه Expat
در نسخههای قبل از 2.4.5 کتابخانه libexpat یک آسیبپذیری بحرانی (9.8 از 10) وجود دارد. در صورتی که مهاجم دنبالهای از کاراکترهای دو بیتی و سه بیتی با انکودینگUTF-8 را به شکل غیر صحیح ارسال کند در این صورت فرآیند پردازش XML در فایل xmltok_impl.c به درستی صورت نمیگیرد و امکان اجرای کد دلخواه مهاجم را فراهم میسازد.
جهت بهرهبرداری از این آسیب پذیری مهاجم بایستی بصورت لوکال و محلی به شبکه دسترسی داشته باشد.
جدول 3. مشخصات آسیبپذیری CVE-2022-25235
ردیف |
عنوان |
مقدار |
1 |
تاریخ انتشار آسیبپذیری |
2022-02-15 |
2 |
تاریخ بروزسانی آسیبپذیری |
2022-04-12 |
2 |
شدت آسیبپذیری (طبقcvss نسخه 3) |
بحرانی (9.8 از 10) |
4 |
نسخه آسیبپذیر |
نسخههای قبل از 2.4.5 |
5 |
نوع ضعف |
Improper Encoding or Escaping of Output |
برای رفع این آسیبپ ذیری نسخه های آسیب پذیر را به نسخه 2.4.5 ارتقاء دهید.