Ghostscriptis avastatud haavatavus, mis võimaldab koodi käivitada PostScript-dokumendi avamisel.

В Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF, tuvastatud haavatavus (CVE-2020-15900), которая может привести к изменению файлов и запуску произвольных команд при открытии специально оформленных документов в формате PostScript. Использование в документе нестандартного PostScript-оператора rsearch позволяет вызвать переполнение типа uint32_t при вычислении размера, переписать области памяти вне выделенного буфера и получить доступ к файлам в ФС, что можно использовать для организации атаки для выполнения произвольного кода в системе (например, через добавление команд в ~/.bashrc или ~/.profile).

Probleem mõjutab väljaanded с 9.50 по 9.52 (ошибка on olemas начиная с выпуска 9.28rc1, но, по andmetele выявивших уязвимость исследователей, проявляется с версии 9.50).

Исправление предложено в выпуске 9.52.1 (plekk). Обновления пакетов с исправлением уже выпущены для Debian, Ubuntu, SUSE. Пакеты в RHEL проблемы не подвержены.

Tuletame meelde, et Ghostscript'i haavatavused kujutavad endast suurt ohtu, kuna seda paketti kasutatakse paljude tuntud rakenduste jaoks PostScripti ja PDF-formaatide töötlemiseks. Näiteks kutsub Ghostscript end välja töölaual pisipiltide loomise, taustal andmete indekseerimise ja piltide konverteerimise protsessis. Paljuski piisab edukaks rünnakuks lihtsalt kurjatiivaga faili üleslaadimisest või selle katalooge Nautiluses vaatamisest. Ghostscript'i haavatavusi saab ära kasutada ka ImageMagicki ja GraphicsMagicki pilditöötlejate kaudu, edastades neile JPEG- või PNG-faili, milles on pildi asemel PostScripti kood (sellist faili töödeldakse Ghostscript'is, kuna MIME-tüüpi tuvastatakse sisu järgi, mitte toetudes faililaiendusele).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster