Dos semanas después del descubrimiento anterior vulnerabilidad crítica en otras 4 vulnerabilidades similares (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817), que permiten evadir el modo de aislamiento «-dSAFER» mediante la creación de un enlace a «.forceput». Al procesar documentos especialmente diseñados, un atacante puede acceder al contenido del sistema de archivos y lograr la ejecución de código arbitrario en el sistema (por ejemplo, a través de la adición de comandos en ~/.bashrc o ~/.profile). La corrección está disponible en forma de parches (, ). Se puede seguir la aparición de las actualizaciones de paquetes en las distribuciones en las siguientes páginas: , , , , , , , .
Recordemos que las vulnerabilidades en Ghostscript representan un peligro elevado, ya que este paquete es utilizado en muchas aplicaciones populares para procesar formatos PostScript y PDF. Por ejemplo, Ghostscript se invoca durante la creación de miniaturas en el escritorio, en la indexación de datos en segundo plano y durante la conversión de imágenes. Para llevar a cabo un ataque con éxito, en muchos casos es suficiente con simplemente cargar un archivo con un exploit o ver un directorio que lo contenga en Nautilus. Las vulnerabilidades en Ghostscript también se pueden explotar a través de controladores de imágenes basados en los paquetes ImageMagick y GraphicsMagick, pasando a ellos un archivo JPEG o PNG en el que, en lugar de una imagen, se encuentra código PostScript (dicho archivo será procesado en Ghostscript, ya que el tipo MIME se reconoce por el contenido y no se basa en la extensión).
Fuente: opennet.ru
