Ghostscriptis, PostScripti ja PDF-i vormingus dokumentide töötlemiseks, konverteerimiseks ja genereerimiseks mõeldud tööriistade kogus, avastati kriitiline haavatavus (CVE-2021-3781), mis võimaldab käivitada kontrollimatut koodi spetsiaalselt kujundatud faili töötlemisel. Esmakordselt tõi probleemile tähelepanu Emil Lerner, kes rääkis haavatavusest 25. augustil Peterburis toimunud konverentsil ZeroNights X (ettekandes räägiti, kuidas Emil kasutas haavatavust bug bounty programmide raames AirBNB, Dropboxi ja Yandex.Near Estate'i teenuste rünnakute demonstreerimiseks preemiate saamiseks).
5. septembril ilmus avaliku juurdepääsu kaudu töötav eksploit, mis võimaldab rünnata Ubuntul 20.04 töötavaid süsteeme, edastades serveris töötavale veebiskriptile, mis kasutab php-imagemagick paketti, spetsiaalselt kujundatud dokumenti, mis on üles laaditud pildi näol. Samuti öeldi, et selline eksploit oli tavakasutuses juba märtsist. Teatati GhostScript 9.50 süsteemide ründamise võimalusest, kuid selgus, et haavatavus esineb ka kõikides järgnevates versioonides GhostScript, sealhulgas arenduses oleva 9.55 väljaande puhul Gitist.
Parandus tehti 8. septembril ja pärast ülevaatamist võeti see GhostScripti reposse vastu 9. septembril. Paljudes jaotustes on probleem endiselt lahendamata (uuenduste avaldamise staatust saab vaadata lehtedelt Debian, Ubuntu, Fedora, SUSE, RHEL, Arch Linux, FreeBSD, NetBSD). GhostScripti väljaanne, mis kõrvaldada haavatavuse, plaanitakse avaldada kuu lõpuks.
Probleem on tingitud isoleerimisrežiimi „-dSAFER” ümbersõiduvõimalusest, mis tuleneb Postscript-seadmest „%pipe%” nõrgest kontrollist, mis lubas täita suvalisi shell-kommende. Näiteks piisab, kui dokumenti lisada rida „(%pipe%/tmp/&id)(w)file” või „(%pipe%/tmp/;id)(r)file”, et käivitada utiliit id.
Tulet meelde, et Ghostscripti haavatavused on eriti ohtlikud, kuna seda paketti kasutatakse paljudes populaarsetes PostScripti ja PDF-i vormingute töötlemise rakendustes. Näiteks kutsutakse Ghostscripti töölaua miniatuuride loomise, andmete taustindekseerimise ja piltide teisendamise protsessis. Eduka rünnaku jaoks piisab paljudes juhtudel lihtsalt failiga, millel on eksploit, laadimisest või selle kaustaga ülevaatamisest failihalduris, mis toetab dokumentide pisipiltide kuvamist, näiteks Nautiluses.
Ghostscripti haavatavusi saab kasutada ka ImageMagicki ja GraphicsMagicki põhjal töötlevate pilditöötlusprogrammide kaudu, edastades neile JPEG- või PNG-faili, milles pildi asemel on PostScripti kood (selline fail töödeldakse Ghostscriptis, kuna MIME-tüüpi tuvastatakse sisu põhjal, mitte tuginedes faililaiendusele).
Allikas: opennet.ru
