Sicherheitsanfälligkeit in Ghostscript, die die Ausführung von Code beim Öffnen eines PostScript-Dokuments ermöglicht

In Ghostscript, einem Toolset zur Verarbeitung, Umwandlung und Erstellung von Dokumenten in den Formaten PostScript und PDF, entdeckt Schwachstelle (CVE-2020-15900), die dazu führen kann, dass Dateien geändert werden und beliebige Befehle ausgeführt werden, wenn speziell gestaltete Dokumente im PostScript-Format geöffnet werden. Die Verwendung eines nicht standardmäßigen PostScript-Operators rsearch führt zu einem Überlauf des Typs uint32_t bei der Berechnung der Größe, überschreibt Speicherbereiche außerhalb des zugewiesenen Puffers und ermöglicht den Zugriff auf Dateien im Dateisystem, was für die Durchführung eines Angriffs zur Ausführung beliebigen Codes im System genutzt werden kann (zum Beispiel durch Hinzufügen von Befehlen in ~/ .bashrc oder ~/ .profile).

zu nutzen. Das Problem betrifft Versionen von 9.50 bis 9.52 (Fehler ungefähr ab der Version 9.28rc1, jedoch, laut Angaben den forschenden Entdeckern, tritt ab Version 9.50 auf).

Eine Behebung wurde in der Version 9.52.1 (Patch). Paketupdates mit der Behebung wurden bereits für Debian, Ubuntu, SUSE. Pakete in RHEL sind nicht betroffen.

Wir erinnern daran, dass Schwachstellen in Ghostscript eine erhöhte Gefahr darstellen, da dieses Paket in vielen beliebten Anwendungen zur Verarbeitung von PostScript- und PDF-Formaten verwendet wird. Beispielsweise wird Ghostscript bei der Erstellung von Miniaturen auf dem Desktop, bei der Hintergrundindizierung von Daten und der Umwandlung von Bildern aufgerufen. Für einen erfolgreichen Angriff reicht es in vielen Fällen aus, einfach eine Datei mit einem Exploit hochzuladen oder das Verzeichnis mit ihr in Nautilus zu durchsuchen. Schwachstellen in Ghostscript können auch über Bildverarbeitungsprogramme, die auf den Paketen ImageMagick und GraphicsMagick basieren, ausgenutzt werden, indem ein JPEG- oder PNG-Datei übergeben wird, in der sich anstelle eines Bildes Code in PostScript befindet (eine solche Datei wird in Ghostscript verarbeitet, da der MIME-Typ nach dem Inhalt erkannt wird und nicht auf die Erweiterung angewiesen ist).

Quelle: opennet.ru

60GB SSD 8Gb DDR4