Eine Schwachstelle in Ghostscript ermöglicht die Ausführung von Code beim Öffnen eines PostScript-Dokuments.

Ghostscript, ein Toolset zur Verarbeitung, Umwandlung und Generierung von Dokumenten in den Formaten PostScript und PDF, wurde eine Schwachstelle (CVE-2020-15900), das möglicherweise zu Änderungen von Dateien und zur Ausführung willkürlicher Befehle beim Öffnen speziell gestalteter Dokumente im PostScript-Format führen kann. Die Verwendung eines nicht standardmäßigen PostScript-Operators in einem Dokument rsearch führt zu einem uint32_t-Überlauf bei der Berechnung der Größe, überschreibt Speicherbereiche außerhalb des zugewiesenen Puffers und ermöglicht den Zugriff auf Dateien im Dateisystem, was für einen Angriff zur Ausführung von willkürlichem Code im System verwendet werden kann (zum Beispiel durch Hinzufügen von Befehlen zu ~/.bashrc oder ~/.profile).

Das Problem betrifft Versionen von 9.50 bis 9.52 (Fehler seit 2016 vorhanden seit der Veröffentlichung 9.28rc1, aber, laut Daten den forschenden Entdeckern der Schwachstelle, tritt es ab Version 9.50 auf).

Die Fehlerbehebung wurde in der Version 9.52.1 (Patch). Paketupdates mit dem Fix wurden bereits für Debian, Ubuntu, SUSEausgegeben. Pakete in RHEL sind nicht betroffen.

Es ist wichtig zu beachten, dass Sicherheitsanfälligkeiten in Ghostscript ein erhebliches Risiko darstellen, da dieses Paket in vielen gängigen Anwendungen zur Verarbeitung von PostScript- und PDF-Formaten verwendet wird. Zum Beispiel wird Ghostscript während des Erstellens von Miniaturansichten auf dem Desktop, bei der Hintergrundindizierung von Daten und bei der Bildkonvertierung aufgerufen. Für einen erfolgreichen Angriff reicht es in vielen Fällen aus, einfach eine Datei mit einem Exploit hochzuladen oder ein Verzeichnis mit dieser Datei im Nautilus zu durchsuchen. Die Sicherheitsanfälligkeiten in Ghostscript können auch über Bildverarbeiter auf Basis von ImageMagick und GraphicsMagick ausgenutzt werden, indem eine JPEG- oder PNG-Datei übergeben wird, die anstelle eines Bildes PostScript-Code enthält (solche Dateien werden in Ghostscript verarbeitet, da der MIME-Typ anhand des Inhalts und nicht auf der Grundlage der Dateiendung erkannt wird).

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster