Dans Ghostscript, une suite d'outils pour le traitement, la conversion et la gĂ©nĂ©ration de documents aux formats PostScript et PDF, une vulnĂ©rabilitĂ© (), qui peut entraĂźner la modification des fichiers et l'exĂ©cution de commandes arbitraires lors de l'ouverture de documents PostScript spĂ©cialement conçus. L'utilisation d'un opĂ©rateur PostScript non standard dans le document permet de provoquer un dĂ©passement de type uint32_t lors du calcul de la taille, de réécrire des zones de mĂ©moire en dehors du tampon allouĂ© et d'accĂ©der Ă des fichiers dans le systĂšme de fichiers, ce qui peut ĂȘtre utilisĂ© pour mener une attaque pour exĂ©cuter du code arbitraire dans le systĂšme (par exemple, en ajoutant des commandes dans ~\/ .bashrc ou ~\/ .profile).
Le problÚme concerne de 9.50 à 9.52 (le bug depuis la version 9.28rc1, mais selon les chercheurs ayant identifié la vulnérabilité, elle se manifeste avec la version 9.50).
Le correctif a été proposé dans la version (). Des mises à jour de paquets avec correction ont déjà été publiées pour , , . Les paquets dans ne sont pas affectés par le problÚme.
Rappelons que les vulnĂ©rabilitĂ©s dans Ghostscript reprĂ©sentent un danger accru, car ce paquet est utilisĂ© dans de nombreuses applications populaires pour le traitement des formats PostScript et PDF. Par exemple, Ghostscript est appelĂ© lors de la crĂ©ation de miniatures sur le bureau, lors de l'indexation des donnĂ©es en arriĂšre-plan et lors de la conversion d'images. Pour qu'une attaque rĂ©ussisse, dans de nombreux cas, il suffit de tĂ©lĂ©charger un fichier contenant un exploit ou de visualiser le rĂ©pertoire contenant celui-ci dans Nautilus. Les vulnĂ©rabilitĂ©s dans Ghostscript peuvent Ă©galement ĂȘtre exploitĂ©es via des gestionnaires d'images basĂ©s sur les paquets ImageMagick et GraphicsMagick, en leur transmettant un fichier JPEG ou PNG, dans lequel le code PostScript remplace l'image (ce fichier sera traitĂ© dans Ghostscript, car le type MIME est reconnu par le contenu, et non en se fiant Ă l'extension).
Source : opennet.ru
