PT-2022-1766 · Expat+13 · Expat+13

CVE-2022-25236

·

Publicado

2022-02-15

·

Atualizado

2026-05-27

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Expat (também conhecido como libexpat) anteriores à 2.4.5
Descrição
O problema está relacionado à validação insuficiente de entradas no componente xmlparse.c da biblioteca Expat, permitindo que invasores insiram caracteres separadores de namespace em URIs de namespace. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço (DoS) ao enviar uma solicitação especialmente criada. A vulnerabilidade também pode permitir que um invasor execute código arbitrário no sistema, persuadindo uma vítima a abrir um arquivo especialmente criado.
Recomendações
Para versões do Expat (também conhecido como libexpat) anteriores à 2.4.5, atualize para a versão 2.4.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do componente xmlparse.c até que um patch esteja disponível. Evite usar o componente vulnerável para analisar arquivos XML não confiáveis até que o problema seja resolvido. No momento, não há outras informações sobre medidas de mitigação adicionais.

Exploit

Correção

DoS

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:0818
ALSA-2022:0845
ALSA-2022:0951
ALSA-2022:7811
ALT-PU-2022-1348
ALT-PU-2022-1453
ALT-PU-2023-4107
ALT-PU-2023-4120
ALT-PU-2023-4144
AZL-8604
BDU:2022-01065
CESA-2022_0818
CESA-2022_0824
CESA-2022_0845
CESA-2022_0850
CESA-2022_0951
CESA-2022_1069
CESA-2022_7811
CLEANSTART-2026-EM10970
CLEANSTART-2026-MH09144
CLEANSTART-2026-YT18139
CVE-2022-25236
DLA-2935-1
DSA-5085-1
DSA-5085-2
MGASA-2022-0081
MGASA-2022-0156
MGASA-2022-0157
OESA-2022-1554
OESA-2022-1588
OESA-2022-2057
OESA-2022-2085
OPENSUSE-SU-2022:0713-1
OPENSUSE-SU-2022:0844-1
OPENSUSE-SU-2022_0713-1
OPENSUSE-SU-2022_0844-1
OPENSUSE-SU-2022_2294-1
OPENSUSE-SU-2024:11866-1
OPENSUSE-SU-2024:12150-1
OPENSUSE-SU-2024:12152-1
OPENSUSE-SU-2024:12336-1
OPENSUSE-SU-2024:12341-1
OPENSUSE-SU-2024:12622-1
OPENSUSE-SU-2024:12910-1
OPENSUSE-SU-2024:14109-1
OPENSUSE-SU-2024:14434-1
OPENSUSE-SU-2024_0784-1
OPENSUSE-SU-2025:15713-1
RHSA-2022:0815
RHSA-2022:0816
RHSA-2022:0817
RHSA-2022:0818
RHSA-2022:0824
RHSA-2022:0843
RHSA-2022:0845
RHSA-2022:0847
RHSA-2022:0850
RHSA-2022:0853
RHSA-2022:0951
RHSA-2022:1012
RHSA-2022:1053
RHSA-2022:1068
RHSA-2022:1069
RHSA-2022:1070
RHSA-2022:1263
RHSA-2022:1309
RHSA-2022:7811
RHSA-2022_0818
RHSA-2022_0824
RHSA-2022_0845
RHSA-2022_0850
RHSA-2022_0951
RHSA-2022_1069
RHSA-2022_1309
RHSA-2022_7811
RLSA-2022:0818
RLSA-2022:0845
RLSA-2022:0951
SUSE-SU-2022:0698-1
SUSE-SU-2022:0713-1
SUSE-SU-2022:0842-1
SUSE-SU-2022:0844-1
SUSE-SU-2022:0844-2
SUSE-SU-2022:14903-1
SUSE-SU-2022:14934-1
SUSE-SU-2022:2294-1
SUSE-SU-2022_0842-1
SUSE-SU-2022_0844-1
SUSE-SU-2022_14903-1
SUSE-SU-2022_14934-1
SUSE-SU-2024:0782-1
SUSE-SU-2024:0782-2
SUSE-SU-2024:0784-1
SUSE-SU-2024_0782-1
SUSE-SU-2024_0782-2
SUSE-SU-2024_0784-1
SUSE-SU-2025:20025-1
SUSE-SU-2025:20154-1
SUSE-SU-2025:20374-1
USN-5288-1
USN-5455-1
USN-8235-1
USN-8240-1
USN-8241-1
USN-8313-1
USN-8314-1
USN-8316-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Expat
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Zvirt Node