Ghostscriptis, PostScripti ja PDF-i vormingus dokumentide töötlemiseks, konverteerimiseks ja genereerimiseks mĂ”eldud tööriistade kogus, avastati kriitiline haavatavus (CVE-2021-3781), mis vĂ”imaldab kĂ€ivitada kontrollimatut koodi spetsiaalselt kujundatud faili töötlemisel. Esmakordselt tĂ”i probleemile tĂ€helepanu Emil Lerner, kes rÀÀkis haavatavusest 25. augustil Peterburis toimunud konverentsil ZeroNights X (ettekandes rÀÀgiti, kuidas Emil kasutas haavatavust bug bounty programmide raames AirBNB, Dropboxi ja Yandex.Near Estate'i teenuste rĂŒnnakute demonstreerimiseks preemiate saamiseks).
5. septembril ilmus avaliku juurdepÀÀsu kaudu töötav eksploit, mis vĂ”imaldab rĂŒnnata Ubuntul 20.04 töötavaid sĂŒsteeme, edastades serveris töötavale veebiskriptile, mis kasutab php-imagemagick paketti, spetsiaalselt kujundatud dokumenti, mis on ĂŒles laaditud pildi nĂ€ol. Samuti öeldi, et selline eksploit oli tavakasutuses juba mĂ€rtsist. Teatati GhostScript 9.50 sĂŒsteemide rĂŒndamise vĂ”imalusest, kuid selgus, et haavatavus esineb ka kĂ”ikides jĂ€rgnevates versioonides GhostScript, sealhulgas arenduses oleva 9.55 vĂ€ljaande puhul Gitist.
Parandus tehti 8. septembril ja pĂ€rast ĂŒlevaatamist vĂ”eti see GhostScripti reposse vastu 9. septembril. Paljudes jaotustes on probleem endiselt lahendamata (uuenduste avaldamise staatust saab vaadata lehtedelt Debian, Ubuntu, Fedora, SUSE, RHEL, Arch Linux, FreeBSD, NetBSD). GhostScripti vĂ€ljaanne, mis kĂ”rvaldada haavatavuse, plaanitakse avaldada kuu lĂ”puks.
Probleem on tingitud isoleerimisreĆŸiimi â-dSAFERâ ĂŒmbersĂ”iduvĂ”imalusest, mis tuleneb Postscript-seadmest â%pipe%â nĂ”rgest kontrollist, mis lubas tĂ€ita suvalisi shell-kommende. NĂ€iteks piisab, kui dokumenti lisada rida â(%pipe%/tmp/&id)(w)fileâ vĂ”i â(%pipe%/tmp/;id)(r)fileâ, et kĂ€ivitada utiliit id.
Tulet meelde, et Ghostscripti haavatavused on eriti ohtlikud, kuna seda paketti kasutatakse paljudes populaarsetes PostScripti ja PDF-i vormingute töötlemise rakendustes. NĂ€iteks kutsutakse Ghostscripti töölaua miniatuuride loomise, andmete taustindekseerimise ja piltide teisendamise protsessis. Eduka rĂŒnnaku jaoks piisab paljudes juhtudel lihtsalt failiga, millel on eksploit, laadimisest vĂ”i selle kaustaga ĂŒlevaatamisest failihalduris, mis toetab dokumentide pisipiltide kuvamist, nĂ€iteks Nautiluses.
Ghostscripti haavatavusi saab kasutada ka ImageMagicki ja GraphicsMagicki pĂ”hjal töötlevate pilditöötlusprogrammide kaudu, edastades neile JPEG- vĂ”i PNG-faili, milles pildi asemel on PostScripti kood (selline fail töödeldakse Ghostscriptis, kuna MIME-tĂŒĂŒpi tuvastatakse sisu pĂ”hjal, mitte tuginedes faililaiendusele).
Allikas: opennet.ru
