PT-2022-1764 · Expat+13 · Expat+13

Publicado

2022-02-15

·

Atualizado

2026-05-27

·

CVE-2022-25235

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Expat anteriores à 2.4.5
Descrição
O problema está relacionado ao tratamento incorreto da validação de codificação no componente xmltok impl.c da biblioteca Expat, especificamente pela falta de verificações sobre se um caractere UTF-8 é válido em determinado contexto. Isso poderia permitir que um invasor remoto executasse código arbitrário enviando uma solicitação especialmente criada.
Recomendações
Para versões anteriores à 2.4.5, atualize para a versão 2.4.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do componente xmltok impl.c até que um patch esteja disponível. Evite usar a biblioteca Expat para analisar entradas não confiáveis até que o problema seja resolvido.

Correção

Improper Encoding or Escaping of Output

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:0818
ALSA-2022:0845
ALSA-2022:0951
ALSA-2022:1643
ALSA-2022:7811
ALT-PU-2022-1348
ALT-PU-2023-4107
ALT-PU-2023-4120
ALT-PU-2023-4144
AZL-43681
AZL-44607
AZL-8603
BDU:2022-01063
CESA-2022_0818
CESA-2022_0824
CESA-2022_0845
CESA-2022_0850
CESA-2022_0951
CESA-2022_1069
CESA-2022_1643
CESA-2022_7811
CLEANSTART-2026-EM10970
CLEANSTART-2026-MH09144
CLEANSTART-2026-YT18139
CVE-2022-25235
DLA-2935-1
DSA-5085-1
MGASA-2022-0081
MGASA-2022-0156
MGASA-2022-0157
MGASA-2022-0183
OESA-2022-1554
OESA-2022-1588
OESA-2022-2057
OESA-2022-2085
OESA-2024-1815
OPENSUSE-SU-2022:0713-1
OPENSUSE-SU-2022_0713-1
OPENSUSE-SU-2022_2294-1
OPENSUSE-SU-2024:11866-1
RHSA-2022:0815
RHSA-2022:0816
RHSA-2022:0817
RHSA-2022:0818
RHSA-2022:0824
RHSA-2022:0843
RHSA-2022:0845
RHSA-2022:0847
RHSA-2022:0850
RHSA-2022:0853
RHSA-2022:0951
RHSA-2022:1012
RHSA-2022:1053
RHSA-2022:1068
RHSA-2022:1069
RHSA-2022:1070
RHSA-2022:1263
RHSA-2022:1309
RHSA-2022:1539
RHSA-2022:1540
RHSA-2022:1643
RHSA-2022:1644
RHSA-2022:7811
RHSA-2022_0818
RHSA-2022_0824
RHSA-2022_0845
RHSA-2022_0850
RHSA-2022_0951
RHSA-2022_1069
RHSA-2022_1309
RHSA-2022_1643
RHSA-2022_7811
RLSA-2022:0818
RLSA-2022:0845
RLSA-2022:0951
RLSA-2022:1643
SUSE-SU-2022:0698-1
SUSE-SU-2022:0713-1
SUSE-SU-2022:14903-1
SUSE-SU-2022:2294-1
SUSE-SU-2022_0698-1
SUSE-SU-2022_0713-1
SUSE-SU-2022_14903-1
SUSE-SU-2022_2294-1
USN-5288-1
USN-5455-1
USN-8235-1
USN-8240-1
USN-8241-1
USN-8313-1
USN-8314-1
USN-8316-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Expat
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Zvirt Node