Cuatro nuevas vulnerabilidades en Ghostscript

Dos semanas después del descubrimiento de la anterior vulnerabilidad crítica en Ghostscript se han identificado otras 4 vulnerabilidades similares (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817), que permiten evadir el modo de aislamiento «-dSAFER» mediante la creación de un enlace a «.forceput». Al procesar documentos especialmente diseñados, un atacante puede acceder al contenido del sistema de archivos y lograr la ejecución de código arbitrario en el sistema (por ejemplo, a través de la adición de comandos en ~/.bashrc o ~/.profile). La corrección está disponible en forma de parches (1, 2). Se puede seguir la aparición de las actualizaciones de paquetes en las distribuciones en las siguientes páginas: Debian, Fedora, Ubuntu, SUSE/openSUSE, RHEL, Arch, ROSA, FreeBSD.

Recordemos que las vulnerabilidades en Ghostscript representan un peligro elevado, ya que este paquete es utilizado en muchas aplicaciones populares para procesar formatos PostScript y PDF. Por ejemplo, Ghostscript se invoca durante la creación de miniaturas en el escritorio, en la indexación de datos en segundo plano y durante la conversión de imágenes. Para llevar a cabo un ataque con éxito, en muchos casos es suficiente con simplemente cargar un archivo con un exploit o ver un directorio que lo contenga en Nautilus. Las vulnerabilidades en Ghostscript también se pueden explotar a través de controladores de imágenes basados en los paquetes ImageMagick y GraphicsMagick, pasando a ellos un archivo JPEG o PNG en el que, en lugar de una imagen, se encuentra código PostScript (dicho archivo será procesado en Ghostscript, ya que el tipo MIME se reconoce por el contenido y no se basa en la extensión).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster