PT-2022-1365 · Expat+12 · Expat+12

Publicado

2022-01-23

·

Atualizado

2026-04-01

·

CVE-2022-23852

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Expat (também conhecido como libexpat) anteriores à 2.4.4
Descrição
O problema está relacionado a um estouro de inteiro assinado na função XML GetBuffer, que pode ser explorado pelo envio de dados especialmente criados, permitindo potencialmente que um invasor remoto execute código arbitrário. Isso poderia levar à escalada de privilégios local sem a necessidade de privilégios de execução adicionais, e a interação do usuário não é necessária para a exploração.
Recomendações
Para versões anteriores à 2.4.4, atualize para a versão 2.4.4 ou posterior para resolver o problema. Como solução temporária, considere desativar a função XML GetBuffer até que um patch esteja disponível. Restrinja o acesso ao módulo xmlparse.c para minimizar o risco de exploração. Evite usar configurações com XML CONTEXT BYTES diferente de zero até que o problema seja resolvido.

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:0951
ALT-PU-2022-1208
ALT-PU-2023-4107
ALT-PU-2023-4120
ALT-PU-2023-4144
ASB-A-221255869
AZL-7835
BDU:2022-01702
CESA-2022_0951
CESA-2022_1069
CLEANSTART-2026-EM10970
CLEANSTART-2026-MH09144
CLEANSTART-2026-YT18139
CVE-2022-23852
DLA-2904-1
DLA-2935-1
DSA-5073-1
MGASA-2022-0048
OESA-2022-1511
OPENSUSE-SU-2022:0498-1
OPENSUSE-SU-2022_0498-1
OPENSUSE-SU-2024:11793-1
OPENSUSE-SU-2024:11985-1
RHSA-2022:0951
RHSA-2022:1069
RHSA-2022:4834
RHSA-2022_0951
RHSA-2022_1069
RLSA-2022:0951
SUSE-SU-2022:0495-1
SUSE-SU-2022:0498-1
SUSE-SU-2022:14884-1
SUSE-SU-2022_0495-1
SUSE-SU-2022_0498-1
SUSE-SU-2022_14884-1
USN-5288-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Expat
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu