Vilnerabilite nan Ghostscript ki pèmèt ekzekisyon kòd lè w ap louvri yon dokiman PostScript

Nan Ghostscript, yon seri zouti pou trete, konvèti ak jenere dokiman nan fòma PostScript ak PDF, idantifye vilnerabilite (CVE-2020-15900), ki ka lakòz dosye yo dwe modifye ak kòmandman abitrè yo dwe egzekite lè yo louvri dokiman PostScript ki fèt espesyalman. Sèvi ak yon operatè PostScript ki pa estanda nan yon dokiman rechèch pèmèt ou lakòz yon debòde nan kalite uint32_t lè w ap kalkile gwosè a, kouvri zòn memwa deyò tanpon atribye ba yo ak jwenn aksè nan dosye nan FS la, ki ka itilize pou òganize yon atak pou egzekite kòd abitrè sou sistèm lan (pa egzanp, lè w ajoute kòmandman nan ~/.bashrc oswa ~/. pwofil).

Pwoblèm nan afekte pwoblèm soti nan 9.50 a 9.52 (erè prezan depi lage 9.28rc1, men, selon bay yo chèchè ki te idantifye vilnerabilite a, parèt depi vèsyon 9.50).

Ranje pwopoze nan lage 9.52.1 (patch). Mizajou pake repare yo te deja lage pou dbyan, Ubentu, suse. Pakè nan rhel pwoblèm yo pa afekte.

Sonje byen, frajilite yo nan Ghostscript reprezante yon risk ogmante, paske yo itilize pake sa a nan anpil aplikasyon popilè pou trete fòma PostScript ak PDF. Pou egzanp, Ghostscript yo rele lè w ap kreye miniature Desktop, lè w ap endèks done nan background nan, ak lè w ap konvèti imaj. Pou yon atak siksè, nan anpil ka, tou senpleman telechaje dosye a esplwate oswa navige anyè a ak li nan Nautilus se ase. Vilnerabilite nan Ghostscript kapab eksplwate tou atravè processeurs imaj ki baze sou pakè ImageMagick ak GraphicsMagick lè w pase yo yon fichye JPEG oswa PNG ki gen kòd PostScript olye pou yo yon imaj (yon fichye konsa pral trete nan Ghostscript, paske kalite MIME a rekonèt pa. kontni an, epi san konte sou ekstansyon an).

Sous: opennet.ru

Add nouvo kòmantè