Ghostscript on tööriistade kogum, mis on mõeldud dokumentide töötlemiseks, konverteerimiseks ja genereerimiseks PostScripti ja PDF-formaatides. haavatavus (), mis võib põhjustada failide muutmist ja juhuslike käskude käivitamist, kui avatakse spetsiaalselt kujundatud PostScripti dokumente. Dokumendis ebatavalise PostScripti operaatori kasutamine võimaldab tekitada uint32_t tüübi ülevoolu, kui arvutatakse suurust, kirjutada mälu alasid välja eraldatud buffrist ning pääseda juurde failidele failisüsteemis, mida saab kasutada rünnaku korraldamiseks, et täita juhuslikku koodi süsteemis (näiteks lisades käske ~\/ .bashrc või ~\/ .profile).
Probleem mõjutab versioonidest 9.50 kuni 9.52 (viga alates versioonist 9.28rc1, kuid, vastavalt haavatavuse avastanud teadlastele, ilmneb see alates versioonist 9.50).
Parandus on ette nähtud versioonis (). Paranduste paketid on juba välja antud , , . Paketid ei ole probleemile vastuvõtlikud.
Tuletame meelde, et haavatavused Ghostscripts kujutavad endast suurt ohtu, kuna seda paketti kasutatakse paljudes tuntud rakendustes PostScripti ja PDF-formaatide töötlemiseks. Näiteks kutsutakse Ghostscripti esile töölaua miniatüüride loomisel, taustal andmete indekseerimisel ja piltide konverteerimise käigus. Eduka rünnaku korral piisab paljuski lihtsalt kurjategijaga faili üleslaadimisest või selle katalooge loetlemisest Nautiluses. Ghostscripti haavatavusi saab ka ära kasutada pilditöötluse käitlejates, mis põhinevad ImageMagicki ja GraphicsMagicki pakettidel, edastades neile JPEG- või PNG-faili, milles on PostScripti kood (selline fail töödeldakse Ghostscriptis, kuna MIME-tüüp tuvastatakse selle sisu järgi, mitte ei tugine faililaiendile).
Allikas: opennet.ru
