PT-2022-1772 · Expat+13 · Expat+13

Publicado

2022-02-18

·

Atualizado

2026-04-01

·

CVE-2022-25315

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Expat anteriores à 2.4.5
Descrição
O problema está relacionado a um estouro de inteiro na função storeRawNames da biblioteca Expat. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço ao enviar uma solicitação especialmente criada. A vulnerabilidade permite que um invasor envie dados especialmente criados para o aplicativo, causando um estouro de inteiro e resultando em uma negação de serviço no sistema alvo.
Recomendações
Para versões anteriores à 2.4.5, atualize para a versão 2.4.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da função storeRawNames até que um patch esteja disponível.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:0818
ALSA-2022:0845
ALSA-2022:0951
ALSA-2022:7811
ALT-PU-2022-1348
ALT-PU-2023-4107
ALT-PU-2023-4120
ALT-PU-2023-4144
AZL-8625
BDU:2022-01071
CESA-2022_0818
CESA-2022_0824
CESA-2022_0845
CESA-2022_0850
CESA-2022_0951
CESA-2022_1069
CESA-2022_7811
CLEANSTART-2026-EM10970
CLEANSTART-2026-MH09144
CLEANSTART-2026-YT18139
CVE-2022-25315
DLA-2935-1
DSA-5085-1
MGASA-2022-0081
MGASA-2022-0156
MGASA-2022-0157
OESA-2022-1554
OESA-2022-1588
OESA-2022-2057
OESA-2022-2085
OPENSUSE-SU-2022:0713-1
OPENSUSE-SU-2022_0713-1
OPENSUSE-SU-2022_2294-1
OPENSUSE-SU-2024:11866-1
RHSA-2022:0815
RHSA-2022:0816
RHSA-2022:0817
RHSA-2022:0818
RHSA-2022:0824
RHSA-2022:0843
RHSA-2022:0845
RHSA-2022:0847
RHSA-2022:0850
RHSA-2022:0853
RHSA-2022:0951
RHSA-2022:1012
RHSA-2022:1053
RHSA-2022:1068
RHSA-2022:1069
RHSA-2022:1070
RHSA-2022:1263
RHSA-2022:1309
RHSA-2022:7811
RHSA-2022_0818
RHSA-2022_0824
RHSA-2022_0845
RHSA-2022_0850
RHSA-2022_0951
RHSA-2022_1069
RHSA-2022_1309
RHSA-2022_7811
RLSA-2022:0818
RLSA-2022:0845
RLSA-2022:0951
SUSE-SU-2022:0698-1
SUSE-SU-2022:0713-1
SUSE-SU-2022:14903-1
SUSE-SU-2022:2294-1
SUSE-SU-2022_14903-1
USN-5320-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Expat
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Zvirt Node