В Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF, haavatavus (), которая может привести к изменению файлов и запуску произвольных команд при открытии специально оформленных документов в формате PostScript. Использование в документе нестандартного PostScript-оператора позволяет вызвать переполнение типа uint32_t при вычислении размера, переписать области памяти вне выделенного буфера и получить доступ к файлам в ФС, что можно использовать для организации атаки для выполнения произвольного кода в системе (например, через добавление команд в ~/.bashrc или ~/.profile).
Probleem mõjutab с 9.50 по 9.52 (ошибка начиная с выпуска 9.28rc1, но, по выявивших уязвимость исследователей, проявляется с версии 9.50).
Исправление предложено в выпуске (). Обновления пакетов с исправлением уже выпущены для , , . Пакеты в проблемы не подвержены.
Tuletame meelde, et Ghostscript'i haavatavused kujutavad endast suurt ohtu, kuna seda paketti kasutatakse paljude tuntud rakenduste jaoks PostScripti ja PDF-formaatide töötlemiseks. Näiteks kutsub Ghostscript end välja töölaual pisipiltide loomise, taustal andmete indekseerimise ja piltide konverteerimise protsessis. Paljuski piisab edukaks rünnakuks lihtsalt kurjatiivaga faili üleslaadimisest või selle katalooge Nautiluses vaatamisest. Ghostscript'i haavatavusi saab ära kasutada ka ImageMagicki ja GraphicsMagicki pilditöötlejate kaudu, edastades neile JPEG- või PNG-faili, milles on pildi asemel PostScripti kood (sellist faili töödeldakse Ghostscript'is, kuna MIME-tüüpi tuvastatakse sisu järgi, mitte toetudes faililaiendusele).
Allikas: opennet.ru
