Vulnerabilidad en Ghostscript, explotable a través de ImageMagick

En Ghostscript, un conjunto de herramientas para el procesamiento, conversión y generación de documentos en formatos PostScript y PDF, se ha detectado una vulnerabilidad crítica (CVE-2021-3781) que permite ejecutar código arbitrario al procesar un archivo especialmente diseñado. Inicialmente, Emil Lerner llamó la atención sobre el problema, quien habló sobre la vulnerabilidad el 25 de agosto en la conferencia ZeroNights X celebrada en San Petersburgo (en la presentación se expuso cómo Emil utilizó la vulnerabilidad en el marco de programas bug bounty para obtener recompensas demostrando ataques a los servicios de AirBNB, Dropbox y Yandex.Inmobiliaria).

El 5 de septiembre se publicó en acceso abierto un exploit funcional que permite atacar sistemas con Ubuntu 20.04 mediante la transferencia de un documento diseñado específicamente, subido como imagen, a un script web que utiliza el paquete php-imagemagick. Según los informes preliminares, este tipo de exploit estaba en circulación desde marzo. Se había afirmado que era posible atacar sistemas con GhostScript 9.50, pero se descubrió que la vulnerabilidad también se manifiesta en todas las versiones posteriores de GhostScript, incluyendo el lanzamiento 9.55 que está en desarrollo desde Git.

Se propuso una solución el 8 de septiembre y tras la revisión, se aceptó en el repositorio de GhostScript el 9 de septiembre. En muchas distribuciones, el problema aún no se ha solucionado (se puede consultar el estado de las actualizaciones en las páginas de Debian, Ubuntu, Fedora, SUSE, RHEL, Arch Linux, FreeBSD, NetBSD). Se planea publicar una versión de GhostScript con la vulnerabilidad corregida antes del fin del mes.

El problema es causado por la posibilidad de eludir el modo de aislamiento «-dSAFER» debido a una verificación insuficiente de los parámetros del dispositivo Postscript «%pipe%», que permitía la ejecución de comandos shell arbitrarios. Por ejemplo, para ejecutar la utilidad id en un documento, es suficiente con incluir la línea «(%pipe%/tmp/&id)(w)file» o «(%pipe%/tmp/;id)(r)file».

Recordemos que las vulnerabilidades en Ghostscript representan un riesgo elevado, ya que este paquete se utiliza en muchas aplicaciones populares para el procesamiento de formatos PostScript y PDF. Por ejemplo, Ghostscript se invoca durante la creación de miniaturas en el escritorio, en la indexación de datos en segundo plano y en la conversión de imágenes. Para llevar a cabo un ataque, en muchos casos es suficiente con simplemente cargar un archivo con un exploit o visualizar un directorio que lo contenga en un administrador de archivos que soporte la visualización de miniaturas de documentos, como Nautilus.

Las vulnerabilidades en Ghostscript también pueden ser explotadas a través de procesadores de imágenes basados en paquetes ImageMagick y GraphicsMagick, pasando un archivo JPEG o PNG que contenga código PostScript en lugar de una imagen (este archivo será procesado en Ghostscript, ya que el tipo MIME se reconoce por el contenido y no se basa en la extensión).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster