αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡ 4 αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„ Ghostscript

Бпустя Π΄Π²Π΅ Π½Π΅Π΄Π΅Π»ΠΈ с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° αž€αžΆαžšαžšαž€αžƒαžΎαž‰ ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΉ критичСской ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π² αž”αŸ’αžšαŸαž αž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ Π΅Ρ‰Ρ‘ 4 ΠΏΠΎΡ…ΠΎΠΆΠΈΠ΅ уязвимости (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Ρ‡Π΅Ρ€Π΅Π· созданиС ссылки Π½Π° Β«.forceputΒ» ΠΎΠ±ΠΎΠΉΡ‚ΠΈ Ρ€Π΅ΠΆΠΈΠΌ изоляции Β«-dSAFERΒ». ΠŸΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ содСрТимому Π€Π‘ ΠΈ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ выполнСния ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π² систСмС (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‡Π΅Ρ€Π΅Π· Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ Π² ~/.bashrc ΠΈΠ»ΠΈ ~/.profile). Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ доступно Π² Π²ΠΈΠ΄Π΅ ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ (1, 2). Π—Π° появлСниСм обновлСния ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π² дистрибутивах ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π½Π° Π΄Π°Π½Π½Ρ‹Ρ… страницах: αžŠαŸαž”αŸ€αž“, Fedora, αž‚αžΌαž”αŸŠαž»αž“αž‘αžΌ, SUSE/openSUSE, ធរ, αžŸαŸ†αžαžΆαž“αŸ‹αž”αŸ†αž•αž»αž, αžšαŸ‰αžΌαžŸαžΆ, FreeBSD.

αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž™αžΎαž„αžšαŸ†αž›αžΉαž€αž’αŸ’αž“αž€αžαžΆαž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„ Ghostscript αž”αž„αŸ’αž€αž±αŸ’αž™αž˜αžΆαž“αž‚αŸ’αžšαŸ„αŸ‡αžαŸ’αž“αžΆαž€αŸ‹αž€αžΎαž“αž‘αžΎαž„ αžŠαŸ„αž™αžŸαžΆαžšαž€αž‰αŸ’αž…αž”αŸ‹αž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαž“αŸ…αž€αŸ’αž“αž»αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž–αŸαž‰αž“αž·αž™αž˜αž‡αžΆαž…αŸ’αžšαžΎαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž‘αž˜αŸ’αžšαž„αŸ‹ PostScript αž“αž·αž„ PDF αŸ” αž§αž‘αžΆαž αžšαžŽαŸ Ghostscript αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž‚αŸβ€‹αž αŸ…β€‹αž’αŸ†αž‘αž»αž„β€‹αž–αŸαž›β€‹αž”αž„αŸ’αž€αžΎαžβ€‹αžšαžΌαž”αž—αžΆαž–β€‹αžαžΌαž…β€‹αžšαž”αžŸαŸ‹β€‹αž•αŸ’αž‘αŸƒαžαž» αž€αžΆαžšβ€‹αž’αŸ’αžœαžΎβ€‹αž›αž·αž”αž·αž€αŸ’αžšαž˜β€‹αž‘αž·αž“αŸ’αž“αž“αŸαž™β€‹αž•αŸ’αž‘αŸƒβ€‹αžαžΆαž„β€‹αž€αŸ’αžšαŸ„αž™ αž“αž·αž„β€‹αž€αžΆαžšβ€‹αž”αŸ†αž”αŸ’αž›αŸ‚αž„β€‹αžšαžΌαž”αž—αžΆαž–αŸ” αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαžŠαŸ„αž™αž‡αŸ„αž‚αž‡αŸαž™ αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαž‡αžΆαž…αŸ’αžšαžΎαž“ αžœαžΆαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαžΆαž“αŸ‹αž€αŸ’αž“αž»αž„αž€αžΆαžšαž‘αžΆαž‰αž™αž€αž―αž€αžŸαžΆαžšαžŠαŸ„αž™αž”αŸ’αžšαžΎαž€αžΆαžšαž€αŸαž„αž”αŸ’αžšαžœαŸαž‰αŸ’αž… αž¬αžšαž€αž˜αžΎαž›αžαžαž‡αžΆαž˜αž½αž™αžœαžΆαž“αŸ…αž€αŸ’αž“αž»αž„ Nautilus αŸ” αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„ Ghostscript αž€αŸαž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸαž„αž”αŸ’αžšαžœαŸαž‰αŸ’αž…αžαžΆαž˜αžšαž™αŸˆαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžšαžΌαž”αž—αžΆαž–αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαž€αž‰αŸ’αž…αž”αŸ‹ ImageMagick αž“αž·αž„ GraphicsMagick αžŠαŸ„αž™αž”αž‰αŸ’αž‡αžΌαž“αž–αž½αž€αž‚αŸαž“αžΌαžœαž―αž€αžŸαžΆαžš JPEG ឬ PNG αžŠαŸ‚αž›αž˜αžΆαž“αž›αŸαžαž€αžΌαžŠ PostScript αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™αžšαžΌαž”αž—αžΆαž– (αž―αž€αžŸαžΆαžšαž”αŸ‚αž”αž“αŸαŸ‡αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸ…αž€αŸ’αž“αž»αž„ Ghostscript αž…αžΆαž”αŸ‹αžαžΆαŸ†αž„αž–αžΈαž”αŸ’αžšαž—αŸαž‘ MIME αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‘αž‘αž½αž›αžŸαŸ’αž‚αžΆαž›αŸ‹αžŠαŸ„αž™ αž˜αžΆαžαž·αž€αžΆ αž“αž·αž„αžŠαŸ„αž™αž˜αž·αž“αž–αžΉαž„αž•αŸ’αž’αŸ‚αž€αž›αžΎαž•αŸ’αž“αŸ‚αž€αž”αž“αŸ’αžαŸ‚αž˜)αŸ”

αž”αŸ’αžšαž—αž–: opennet.ru

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹