PT-2022-1384 · Libexpat+12 · Libexpat+12

Hartwork

·

Publicado

2022-10-24

·

Atualizado

2026-04-01

·

CVE-2022-43680

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões 2.4.9 e anteriores da libexpat
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” na função XML ExternalEntityParserCreate da biblioteca de análise de XML libexpat. Essa vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço. A vulnerabilidade ocorre devido à destruição precipitada de um DTD compartilhado em situações de falta de memória. Ela também pode levar à execução remota de código sem a necessidade de privilégios de execução adicionais, e a interação do usuário não é necessária para a exploração.
Recomendações
Para as versões 2.4.9 e anteriores da libexpat, atualize para uma versão posterior à 2.4.9 para resolver o problema.
Como solução temporária, considere desativar a função XML ExternalEntityParserCreate até que um patch esteja disponível.
Restrinja o acesso à biblioteca vulnerável para minimizar o risco de exploração.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:0103
ALSA-2023:0337
ALT-PU-2022-2958
ALT-PU-2022-2969
ALT-PU-2022-3329
ALT-PU-2023-4107
ALT-PU-2023-4120
ALT-PU-2023-4144
ASB-A-255449293
AZL-11316
BDU:2023-02688
CESA-2022_8554
CESA-2023_0103
CLEANSTART-2026-EM10970
CLEANSTART-2026-MH09144
CLEANSTART-2026-YT18139
CVE-2022-43680
DLA-3165-1
DSA-5266-1
MGASA-2022-0409
MGASA-2022-0427
OESA-2022-2037
OPENSUSE-SU-2022_3884-1
OPENSUSE-SU-2022_3912-1
OPENSUSE-SU-2024:12449-1
RHSA-2022:8548
RHSA-2022:8549
RHSA-2022:8550
RHSA-2022:8553
RHSA-2022:8554
RHSA-2022_8554
RHSA-2023:0103
RHSA-2023:0337
RHSA-2023_0103
RHSA-2023_0337
RHSA-2024:0421
RLSA-2023:0103
RLSA-2023:0337
SUSE-SU-2022:3874-1
SUSE-SU-2022:3884-1
SUSE-SU-2022:3912-1
SUSE-SU-2022_3874-1
SUSE-SU-2022_3884-1
SUSE-SU-2022_3912-1
USN-5638-2
USN-5638-3
USN-5638-4

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libexpat