Ghostscript'is tuvastatud haavatavus, mida kasutatakse ImageMagicki kaudu.

Ghostscriptis, dokumentide töötlemise, konverteerimise ja genereerimise tööriistade komplekt, leidis tĂ”sise haavatavuse (CVE-2021-3781), mis vĂ”imaldab tĂ€ita juhuslikku koodi spetsiaalselt vormindatud faili töötlemisel. Probleemist pööras tĂ€helepanu Emil Lerner, kes rÀÀkis haavatavusest 25. augustil Peterburis toimunud konverentsil ZeroNights X (ettekandes rÀÀgiti, kuidas Emil kasutab haavatavust bug bounty programmide raames, et teenida preemiaid rĂŒnnakute demonstreerimise eest AirBNB, Dropboxi ja Yandex.Nice'i teenustes).

5. septembril ilmus avalikult töökordaja, mis vĂ”imaldab rĂŒnnata sĂŒsteeme, kus on Ubuntu 20.04, edastades serveril töötavale veebiskriptile, mis kasutab php-imagemagick paketti, spetsiaalselt vormindatud dokumenti, mis on ĂŒles laaditud pildi nĂ€ol. Eelnevad andmed nĂ€itavad, et selline töökordaja oli kĂ€imas juba mĂ€rtsist. Teatati, et rĂŒnnak on vĂ”imalik GhostScript 9.50 sĂŒsteemide suhtes, kuid selgus, et haavatavus esineb ka kĂ”igis jĂ€rgnevas versioonis GhostScript, sealhulgas arenduses oleva vĂ€ljaande 9.55 puhul Gitist.

Parandus pakuti vĂ€lja 8. septembril ning pĂ€rast ĂŒlevaatamist vĂ”eti see vastu GhostScripti hoidlasse 9. septembril. Paljudes levitamistes on probleem endiselt lahendamata (uuenduste avaldamise staatust saab vaadata Debian, Ubuntu, Fedora, SUSE, RHEL, Arch Linux, FreeBSD, NetBSD lehtedel). GhostScripti versiooni, mis kĂ”rvaldab haavatavuse, kavatsetakse vĂ€lja anda kuu lĂ”puks.

Probleem tuleneb isolatsioonireĆŸiimi "-dSAFER" ĂŒletamise vĂ”imalusest, kuna Postscript-seadmest "%pipe%" saadud parameetrite kontroll ei olnud piisav, vĂ”imaldades tĂ€ita juhuslikke shell-kĂ€ske. NĂ€iteks piisab utiliidi id kĂ€ivitamiseks dokumendis, kui mĂ€rkida rida "(%pipe%/tmp/&id)(w)file" vĂ”i "(%pipe%/tmp/;id)(r)file."

Tuletakse meelde, et Ghostscripti haavatavused kujutavad endast suurt ohtu, sest seda paketti kasutatakse paljudes populaarsetes rakendustes PostScripti ja PDF-formaatide töötlemiseks. NĂ€iteks kutsutakse Ghostscripti esile töölaua miniatuuri loomise, taustal andmete indekseerimise ja piltide konverteerimise protsessis. Eduka rĂŒnnaku jaoks piisab sageli lihtsalt faili laadimisest, mis sisaldab eksploitatsiooni, vĂ”i selle katalooge vaatamisest failihalduris, mis toetab dokumentide eelvaateid, nĂ€iteks Nautilus.

Ghostscripti haavatavusi saab kasutada ka ImageMagicki ja GraphicsMagicki pilditöötlusprogrammide kaudu, edastades neile JPEG- vĂ”i PNG-faili, milles pole pildi asemel PostScripti kood (sellist faili töödeldakse Ghostscriptis, kuna MIME-tĂŒĂŒp tuvastatakse sisu jĂ€rgi, mitte faililaiendi alusel).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster