Leochaileacht nua i Ghostscript

Ní stopann an tsraith leochaileachtaí (1, 2, 3, 4, 5, 6) isteach taibhsescript, sraith uirlisí chun doiciméid PostScript agus PDF a phróiseáil, a thiontú agus a ghiniúint. Cosúil le leochaileachtaí san am atá caite fadhb nua (CVE-2019-10216) a cheadaíonn, agus doiciméid atá saindeartha á bpróiseáil, an modh leithlisithe "-dSAFER" a sheachbhóthar (trí ionramhálacha le ".buildfont1") agus rochtain a fháil ar inneachar an chórais comhad, ar féidir é a úsáid chun ionsaí a eagrú chun cód treallach a fhorghníomhú. sa chóras (mar shampla, trí orduithe a chur le ~ /.bashrc nó ~/.profile). Tá an socrú ar fáil mar paiste. Is féidir leat cuma nuashonruithe pacáiste a leanúint sna dáiltí ar na leathanaigh seo: Debian, Fedora, ubuntu, SUSE/openSUSE, RHEL, Arch, FreeBSD.

Thabhairt chun cuimhne go bhfuil riosca méadaithe ag baint leis na leochaileachtaí in Ghostscript, ós rud é go n-úsáidtear an pacáiste seo i go leor feidhmchlár a bhfuil tóir orthu chun formáidí PostScript agus PDF a phróiseáil. Mar shampla, tugtar Ghostscript nuair a bhíonn mionsamhlacha deisce á gcruthú, nuair a bhíonn sonraí á n-innéacsú sa chúlra, agus nuair a bhíonn íomhánna á thiontú. Chun ionsaí rathúil a dhéanamh, i go leor cásanna, is leor an comhad leas a bhaint as nó brabhsáil an eolaire leis in Nautilus. Is féidir leas a bhaint as leochaileachtaí i Ghostscript freisin trí phróiseálaithe íomhá atá bunaithe ar na pacáistí ImageMagick agus GraphicsMagick trí chomhad JPEG nó PNG ina bhfuil cód PostScript a chur in ionad íomhá (próiseálfar a leithéid de chomhad in Ghostscript, ós rud é go n-aithnítear an cineál MIME le an t-ábhar, agus gan a bheith ag brath ar an síneadh).

Foinse: oscailtenet.ru

Add a comment