Une vulnérabilité dans Ghostscript permet d'exécuter du code lors de l'ouverture d'un document PostScript.

Dans Ghostscript, une suite d'outils pour le traitement, la conversion et la gĂ©nĂ©ration de documents aux formats PostScript et PDF, une vulnĂ©rabilitĂ© a Ă©tĂ© identifiĂ©e une vulnĂ©rabilitĂ© (CVE-2020-15900), qui peut entraĂźner la modification des fichiers et l'exĂ©cution de commandes arbitraires lors de l'ouverture de documents PostScript spĂ©cialement conçus. L'utilisation d'un opĂ©rateur PostScript non standard dans le document rsearch permet de provoquer un dĂ©passement de type uint32_t lors du calcul de la taille, de réécrire des zones de mĂ©moire en dehors du tampon allouĂ© et d'accĂ©der Ă  des fichiers dans le systĂšme de fichiers, ce qui peut ĂȘtre utilisĂ© pour mener une attaque pour exĂ©cuter du code arbitraire dans le systĂšme (par exemple, en ajoutant des commandes dans ~\/ .bashrc ou ~\/ .profile).

Le problÚme concerne les versions de 9.50 à 9.52 (le bug est présent depuis la version 9.28rc1, mais selon les données les chercheurs ayant identifié la vulnérabilité, elle se manifeste avec la version 9.50).

Le correctif a été proposé dans la version 9.52.1 (un patch). Des mises à jour de paquets avec correction ont déjà été publiées pour Debian, Ubuntu, SUSE. Les paquets dans RHEL ne sont pas affectés par le problÚme.

Rappelons que les vulnĂ©rabilitĂ©s dans Ghostscript reprĂ©sentent un danger accru, car ce paquet est utilisĂ© dans de nombreuses applications populaires pour le traitement des formats PostScript et PDF. Par exemple, Ghostscript est appelĂ© lors de la crĂ©ation de miniatures sur le bureau, lors de l'indexation des donnĂ©es en arriĂšre-plan et lors de la conversion d'images. Pour qu'une attaque rĂ©ussisse, dans de nombreux cas, il suffit de tĂ©lĂ©charger un fichier contenant un exploit ou de visualiser le rĂ©pertoire contenant celui-ci dans Nautilus. Les vulnĂ©rabilitĂ©s dans Ghostscript peuvent Ă©galement ĂȘtre exploitĂ©es via des gestionnaires d'images basĂ©s sur les paquets ImageMagick et GraphicsMagick, en leur transmettant un fichier JPEG ou PNG, dans lequel le code PostScript remplace l'image (ce fichier sera traitĂ© dans Ghostscript, car le type MIME est reconnu par le contenu, et non en se fiant Ă  l'extension).

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster