No cesa la serie de vulnerabilidades (, , , , , ) en , un conjunto de herramientas para procesar, convertir y generar documentos en formatos PostScript y PDF. Al igual que las vulnerabilidades anteriores, () permite al procesar documentos especialmente diseñados eludir el modo de aislamiento «-dSAFER» (mediante manipulaciones de «.buildfont1») y acceder al contenido del sistema de archivos, lo cual puede ser utilizado para llevar a cabo un ataque que ejecute código arbitrario en el sistema (por ejemplo, mediante la adición de comandos en ~/ .bashrc o ~/ .profile). La corrección está disponible en forma de . El seguimiento de la actualización de paquetes en las distribuciones se puede hacer a través de las siguientes páginas: , , , , , , .
Recordemos que las vulnerabilidades en Ghostscript representan un peligro elevado, ya que este paquete es utilizado en muchas aplicaciones populares para procesar formatos PostScript y PDF. Por ejemplo, Ghostscript se invoca durante la creación de miniaturas en el escritorio, en la indexación de datos en segundo plano y durante la conversión de imágenes. Para llevar a cabo un ataque con éxito, en muchos casos es suficiente con simplemente cargar un archivo con un exploit o ver un directorio que lo contenga en Nautilus. Las vulnerabilidades en Ghostscript también se pueden explotar a través de controladores de imágenes basados en los paquetes ImageMagick y GraphicsMagick, pasando a ellos un archivo JPEG o PNG en el que, en lugar de una imagen, se encuentra código PostScript (dicho archivo será procesado en Ghostscript, ya que el tipo MIME se reconoce por el contenido y no se basa en la extensión).
Fuente: opennet.ru
