Ọhụhụ adịghị ike na Ghostscript

Usoro adịghị ike anaghị akwụsị (1, 2, 3, 4, 5, 6) na ghostscript, otu ngwaọrụ maka nhazi, ịtụgharị na imepụta akwụkwọ PostScript na PDF. Dị ka adịghị ike gara aga nsogbu ọhụrụ (CVE-2019-10216) na-enye ohere, mgbe ị na-ahazi akwụkwọ ndị a haziri ahazi, ịgafe ọnọdụ iche nke "-dSAFER" (site na iji ".buildfont1") ma nweta ọdịnaya nke faịlụ faịlụ, nke enwere ike iji hazie ọgụ iji mebie koodu aka ike. na sistemụ (dịka ọmụmaatụ, site na ịgbakwunye iwu ~ /.bashrc ma ọ bụ ~/.profile). Ndozi dị ka kwachie. Ị nwere ike soro mpụta mmelite ngwugwu na nkesa na ibe ndị a: Debian, Fedora, Ubuntu, SUSE/mepeeSUSE, RHEL, Arch, FreeBSD.

Cheta na adịghị ike dị na Ghostscript na-ebute nnukwu ihe egwu, ebe a na-eji ngwugwu a n'ọtụtụ ngwa ewu ewu maka nhazi PostScript na PDF. Dịka ọmụmaatụ, a na-akpọ Ghostscript mgbe ị na-emepụta thumbnails desktọpụ, mgbe ị na-edepụta data n'azụ, na mgbe ị na-atụgharị ihe oyiyi. Maka ọgụ na-aga nke ọma, n'ọtụtụ oge, naanị nbudata faịlụ nrigbu ma ọ bụ iji ya na-eme nchọgharị na Nautilus ezuola. A pụkwara iji ihe adịghị mma na Ghostscript mee ihe site na ndị na-emepụta ihe oyiyi dabere na ngwugwu ImageMagick na GraphicsMagick site na ịnyefe ha faịlụ JPEG ma ọ bụ PNG nke nwere koodu PostScript kama nke oyiyi (a ga-edozi faịlụ dị otú ahụ na Ghostscript, ebe ọ bụ na ụdị MIME bụ nke a ghọtara. ọdịnaya, na-enweghị ịdabere na ndọtị).

isi: opennet.ru

Tinye a comment