adịghị ike na Ghostscript nke na-enye ohere mkpochapụ koodu mgbe imepe akwụkwọ PostScript

Na Ghostscript, otu ngwaọrụ maka nhazi, ịtụgharị na imepụta akwụkwọ n'ụdị PostScript na PDF, mara adịghị ike (CVE-2020-15900), nke nwere ike ime ka agbanwe faịlụ faịlụ yana ka emee iwu aka ike mgbe ị na-emepe akwụkwọ PostScript emebere nke ọma. Iji onye ọrụ PostScript na-abụghị ọkọlọtọ n'ime akwụkwọ nyocha na-enye gị ohere ime ka oke nke uint32_t ụdị mgbe ị na-agbakọ nha, degharịa ebe nchekwa na mpụga ebe nchekwa ekenyela wee nweta faịlụ na FS, nke enwere ike iji hazie ọgụ iji mebie koodu aka ike na sistemụ (dịka ọmụmaatụ, site na ịgbakwunye iwu na ~/.bashrc ma ọ bụ ~/.profaịlụ).

Nsogbu na-emetụta okwu site na 9.50 ruo 9.52 (njehie ugbu a kemgbe a tọhapụrụ 9.28rc1, mana, dị ka nyere ndị nchọpụta chọpụtara adịghị ike ahụ, pụtara kemgbe ụdị 9.50).

Idozi atụpụtara na mwepụta 9.52.1 (kwachie). Ewepụtalarị mmelite ngwungwu Hotfix maka Debian, Ubuntu, EBU. Ngwungwu n'ime RHEL nsogbu adịghị emetụta.

Cheta na adịghị ike dị na Ghostscript na-ebute nnukwu ihe egwu, ebe a na-eji ngwugwu a n'ọtụtụ ngwa ewu ewu maka nhazi PostScript na PDF. Dịka ọmụmaatụ, a na-akpọ Ghostscript mgbe ị na-emepụta thumbnails desktọpụ, mgbe ị na-edepụta data n'azụ, na mgbe ị na-atụgharị ihe oyiyi. Maka ọgụ na-aga nke ọma, n'ọtụtụ oge, naanị nbudata faịlụ nrigbu ma ọ bụ iji ya na-eme nchọgharị na Nautilus ezuola. A pụkwara iji ihe adịghị mma na Ghostscript mee ihe site na ndị na-emepụta ihe oyiyi dabere na ngwugwu ImageMagick na GraphicsMagick site na ịnyefe ha faịlụ JPEG ma ọ bụ PNG nke nwere koodu PostScript kama nke oyiyi (a ga-edozi faịlụ dị otú ahụ na Ghostscript, ebe ọ bụ na ụdị MIME bụ nke a ghọtara. ọdịnaya, na-enweghị ịdabere na ndọtị).

isi: opennet.ru

Tinye a comment