В Ghostscript, инструментариум за обработка, преобразуване и генериране на документи в формати PostScript и PDF, уязвимост (), която може да доведе до промяна на файлове и изпълнение на произволни команди при отваряне на специално оформени документи в формат PostScript. Използването на нестандартен PostScript оператор позволява да се предизвика препълване на типа uint32_t при изчисляване на размера, да се презапишат области от паметта извън выделения буфер и да се получи достъп до файлове в ФС, което може да бъде използвано за организиране на атака за изпълнение на произволен код в системата (например, чрез добавяне на команди в ~\/ .bashrc или ~\/ .profile).
Проблемът засяга от 9.50 до 9.52 (грешката от издание 9.28rc1, но, според изследователите, които откриха уязвимостта, се проявява от версия 9.50).
Поправка е предложена в изданието (). Актуализациите на пакети с поправката вече са издадени за , , . Пакетите в не са изложени на проблема.
Да припомним, че уязвимостите в Ghostscript представляват повишена заплаха, тъй като този пакет се използва в много популярни приложения за обработка на формати PostScript и PDF. Например, Ghostscript се извиква при създаването на миниатюри на работния плот, при фоново индексиране на данни и при преобразуване на изображения. За успешна атака в много случаи е достатъчно просто да се зареди файл с експлойт или да се прегледа каталог с него в Nautilus. Уязвимостите в Ghostscript също могат да бъдат експлоатирани чрез обработчици на изображения, базирани на пакетите ImageMagick и GraphicsMagick, като се предаде JPEG или PNG файл, в който вместо изображение се намира код на PostScript (такъв файл ще бъде обработен в Ghostscript, тъй като MIME типът се разпознава по съдържанието, а не се разчита на разширението).
Източник: opennet.ru
