Une série d vulnérabilités se poursuit (, , , , , ) dans , un ensemble d'outils pour le traitement, la conversion et la génération de documents au format PostScript et PDF. Comme les vulnérabilités précédentes, () permet, lors du traitement de documents spécialement formatés, de contourner le mode d'isolation «-dSAFER» (via des manipulations avec «.buildfont1») et d'accéder au contenu du système de fichiers, ce qui peut être utilisé pour organiser une attaque afin d'exécuter du code arbitraire sur le système (par exemple, en ajoutant des commandes dans ~/.bashrc ou ~/.profile). Un correctif est disponible sous forme de . Le suivi de la publication des mises à jour des paquets dans les distributions peut être réalisé sur ces pages : , , , , , , .
Rappelons que les vulnérabilités dans Ghostscript représentent un danger accru, car ce paquet est utilisé dans de nombreuses applications populaires pour le traitement des formats PostScript et PDF. Par exemple, Ghostscript est appelé lors de la création de miniatures sur le bureau, lors de l'indexation des données en arrière-plan et lors de la conversion d'images. Pour qu'une attaque réussisse, dans de nombreux cas, il suffit de télécharger un fichier contenant un exploit ou de visualiser le répertoire contenant celui-ci dans Nautilus. Les vulnérabilités dans Ghostscript peuvent également être exploitées via des gestionnaires d'images basés sur les paquets ImageMagick et GraphicsMagick, en leur transmettant un fichier JPEG ou PNG, dans lequel le code PostScript remplace l'image (ce fichier sera traité dans Ghostscript, car le type MIME est reconnu par le contenu, et non en se fiant à l'extension).
Source : opennet.ru
