Nueva vulnerabilidad en Ghostscript

No cesa la serie de vulnerabilidades (1, 2, 3, 4, 5, 6) en Ghostscript, un conjunto de herramientas para procesar, convertir y generar documentos en formatos PostScript y PDF. Al igual que las vulnerabilidades anteriores, el nuevo problema (CVE-2019-10216) permite al procesar documentos especialmente diseñados eludir el modo de aislamiento «-dSAFER» (mediante manipulaciones de «.buildfont1») y acceder al contenido del sistema de archivos, lo cual puede ser utilizado para llevar a cabo un ataque que ejecute código arbitrario en el sistema (por ejemplo, mediante la adición de comandos en ~/ .bashrc o ~/ .profile). La corrección está disponible en forma de parche. El seguimiento de la actualización de paquetes en las distribuciones se puede hacer a través de las siguientes páginas: Debian, Fedora, Ubuntu, SUSE/openSUSE, RHEL, Arch, FreeBSD.

Recordemos que las vulnerabilidades en Ghostscript representan un peligro elevado, ya que este paquete es utilizado en muchas aplicaciones populares para procesar formatos PostScript y PDF. Por ejemplo, Ghostscript se invoca durante la creación de miniaturas en el escritorio, en la indexación de datos en segundo plano y durante la conversión de imágenes. Para llevar a cabo un ataque con éxito, en muchos casos es suficiente con simplemente cargar un archivo con un exploit o ver un directorio que lo contenga en Nautilus. Las vulnerabilidades en Ghostscript también se pueden explotar a través de controladores de imágenes basados en los paquetes ImageMagick y GraphicsMagick, pasando a ellos un archivo JPEG o PNG en el que, en lugar de una imagen, se encuentra código PostScript (dicho archivo será procesado en Ghostscript, ya que el tipo MIME se reconoce por el contenido y no se basa en la extensión).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster