Vulnerabilidad en Ghostscript que permite ejecutar código al abrir un documento PostScript.

En Ghostscript, un conjunto de herramientas para procesar, convertir y generar documentos en formatos PostScript y PDF, se ha detectado una vulnerabilidad (CVE-2020-15900), que puede llevar a la modificación de archivos y a la ejecución de comandos arbitrarios al abrir documentos especialmente diseñados en formato PostScript. El uso de un operador PostScript no estándar en el documento rsearch permite provocar un desbordamiento de tipo uint32_t al calcular el tamaño, reescribir áreas de memoria fuera del búfer asignado y acceder a archivos en el sistema de archivos, lo que se puede utilizar para llevar a cabo un ataque y ejecutar código arbitrario en el sistema (por ejemplo, a través de la adición de comandos en ~/ .bashrc o ~/ .profile).

El problema afecta a versiones desde la versión 9.50 hasta la 9.52 (error hay a partir del lanzamiento 9.28rc1, pero, según los datos los investigadores que descubrieron la vulnerabilidad, se manifiesta desde la versión 9.50).

Se ha propuesto una solución en la versión 9.52.1 (parche). Ya se han lanzado actualizaciones de paquetes con la solución para Debian, Ubuntu, SUSE. Los paquetes en RHEL no son vulnerables al problema.

Recordemos que las vulnerabilidades en Ghostscript representan un peligro elevado, ya que este paquete es utilizado en muchas aplicaciones populares para procesar formatos PostScript y PDF. Por ejemplo, Ghostscript se invoca durante la creación de miniaturas en el escritorio, en la indexación de datos en segundo plano y durante la conversión de imágenes. Para llevar a cabo un ataque con éxito, en muchos casos es suficiente con simplemente cargar un archivo con un exploit o ver un directorio que lo contenga en Nautilus. Las vulnerabilidades en Ghostscript también se pueden explotar a través de controladores de imágenes basados en los paquetes ImageMagick y GraphicsMagick, pasando a ellos un archivo JPEG o PNG en el que, en lugar de una imagen, se encuentra código PostScript (dicho archivo será procesado en Ghostscript, ya que el tipo MIME se reconoce por el contenido y no se basa en la extensión).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster