Ghostscriptis avastatud haavatavus, mis võimaldab koodi käivitada PostScript-dokumendi avamisel.

Ghostscript on tööriistade komplekt dokumentide töötlemiseks, konverteerimiseks ja genereerimiseks PostScripti ja PDF-formaatides, tuvastatud haavatavus (CVE-2020-15900), mis võib põhjustada failide muutmise ja juhuslike käskude käivitamise, kui avatakse spetsiaalselt kujundatud PostScripti formaadis dokumendid. Ajakohane PostScripti operaatori kasutamine rsearch võimaldab вызвать uint32_t ülevoolu suuruse arvutamisel, uuesti kirjutada mälupiirkondi väljaspool määratud puhvrit ja pääseda failidele FS-is, mida saab kasutada rünnaku korraldamiseks, et süsteemis käivitada juhuslikku koodi (näiteks käskude lisamise kaudu ~/.bashrc või ~/.profile).

Probleem mõjutab väljaanded versiooniga 9.50 kuni 9.52 (viga on olemas alates väljaandest 9.28rc1, kuid, andmetele haavatavust avastanud teadlaste poolt ilmneb versioonist 9.50).

Parandus on pakutud versioonis 9.52.1 (plekk). Pakettide uuendused parendusega on juba välja antud Debian, Ubuntu, SUSE. Paketid on RHEL probleemidele immuunsed.

Tuletame meelde, et Ghostscript'i haavatavused kujutavad endast suurt ohtu, kuna seda paketti kasutatakse paljude tuntud rakenduste jaoks PostScripti ja PDF-formaatide töötlemiseks. Näiteks kutsub Ghostscript end välja töölaual pisipiltide loomise, taustal andmete indekseerimise ja piltide konverteerimise protsessis. Paljuski piisab edukaks rünnakuks lihtsalt kurjatiivaga faili üleslaadimisest või selle katalooge Nautiluses vaatamisest. Ghostscript'i haavatavusi saab ära kasutada ka ImageMagicki ja GraphicsMagicki pilditöötlejate kaudu, edastades neile JPEG- või PNG-faili, milles on pildi asemel PostScripti kood (sellist faili töödeldakse Ghostscript'is, kuna MIME-tüüpi tuvastatakse sisu järgi, mitte toetudes faililaiendusele).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster