Deux semaines après du problème critique précédent dans quatre autres vulnérabilités similaires (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817), qui permettent de contourner le mode d'isolation « -dSAFER » en créant un lien vers « .forceput ». Lors du traitement de documents spécialement formatés, un attaquant peut accéder au contenu du système de fichiers et exécuter du code arbitraire sur le système (par exemple, en ajoutant des commandes dans ~/.bashrc ou ~/.profile). Un correctif est disponible sous forme de patches (, ). Suivez les mises à jour des paquets dans les distributions sur ces pages : , , , , , , , .
Rappelons que les vulnérabilités dans Ghostscript représentent un danger accru, car ce paquet est utilisé dans de nombreuses applications populaires pour le traitement des formats PostScript et PDF. Par exemple, Ghostscript est appelé lors de la création de miniatures sur le bureau, lors de l'indexation des données en arrière-plan et lors de la conversion d'images. Pour qu'une attaque réussisse, dans de nombreux cas, il suffit de télécharger un fichier contenant un exploit ou de visualiser le répertoire contenant celui-ci dans Nautilus. Les vulnérabilités dans Ghostscript peuvent également être exploitées via des gestionnaires d'images basés sur les paquets ImageMagick et GraphicsMagick, en leur transmettant un fichier JPEG ou PNG, dans lequel le code PostScript remplace l'image (ce fichier sera traité dans Ghostscript, car le type MIME est reconnu par le contenu, et non en se fiant à l'extension).
Source : opennet.ru
