Vulnerabilità in Ghostscript che consente di eseguire codice aprendo un documento PostScript

In Ghostscript, un insieme di strumenti per l'elaborazione, la conversione e la generazione di documenti nei formati PostScript e PDF, è stata rilevata vulnerabilità (CVE-2020-15900), che può portare a modifiche dei file e all'esecuzione di comandi arbitrari aprendo documenti specificamente formattati in PostScript. L'uso di un operatore PostScript non standard nel documento rsearch consente di causare un'intestazione di tipo uint32_t durante il calcolo della dimensione, riscrivere aree di memoria al di fuori del buffer allocato e accedere ai file nel file system, il che può essere utilizzato per organizzare un attacco per eseguire codice arbitrario nel sistema (ad esempio, tramite l'aggiunta di comandi in ~/.bashrc o ~/.profile).

Il problema riguarda rilasci da 9.50 a 9.52 (errore è presente a partire dalla versione 9.28rc1, ma, i dati si manifesta con la versione 9.50, come indicato dai ricercatori che hanno identificato la vulnerabilità).

Una correzione è stata proposta nella versione 9.52.1 (per correggere l'errore.). Gli aggiornamenti dei pacchetti con la correzione sono già stati rilasciati per Debian, Ubuntu, SUSE. I pacchetti in RHEL non sono vulnerabili.

Ricordiamo che le vulnerabilità in Ghostscript rappresentano un pericolo elevato, poiché questo pacchetto viene utilizzato in molte applicazioni popolari per l'elaborazione dei formati PostScript e PDF. Ad esempio, Ghostscript viene chiamato durante la creazione di miniature sul desktop, durante l'indicizzazione dei dati in background e nella conversione delle immagini. In molti casi, per un attacco riuscito è sufficiente semplicemente caricare un file con un exploit o visualizzare una cartella contenente tali file in Nautilus. Le vulnerabilità di Ghostscript possono anche essere sfruttate tramite gestori di immagini basati su pacchetti ImageMagick e GraphicsMagick, passando loro un file JPEG o PNG in cui, invece dell'immagine, è presente codice PostScript (questo file verrà elaborato in Ghostscript, poiché il tipo MIME viene riconosciuto dal contenuto, e non si basa sull'estensione).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster