Di Ghostscript de qelsiya nû

Rêzeya qelsiyan namîne (1, 2, 3, 4, 5, 6) li ghostscript, komek amûr ji bo hilberandin, veguherandin û hilberîna belgeyan di formatên PostScript û PDF de. Mîna qelsiyên berê pirsgirêka nû (CVE-2019-10216) dihêle, dema ku belgeyên taybetî hatine sêwirandin, moda veqetandinê ya "-dSAFER" (bi manîpulasyonên bi ".buildfont1") derbas bike û bigihîje naveroka pergala pelan, ku dikare ji bo organîzekirina êrîşek ji bo pêkanîna kodek keyfî were bikar anîn. di pergalê de (mînak, bi lê zêdekirina fermanan li ~ /.bashrc an ~/.profile). Rastkirin wekî peyda dibe pîne. Hûn dikarin hebûna nûvekirina pakêtê di belavkirinan de li ser van rûpelan bişopînin: Debian, Fedora, Ubuntu, SUSE / openSUSE, RHEL, Taqa, FreeBSD.

Ka em ji we re bi bîr bînin ku qelsiyên di Ghostscript de xeterek zêde çêdikin, ji ber ku ev pakêt di gelek serîlêdanên populer de ji bo pêvajoyên formatên PostScript û PDF-ê tê bikar anîn. Mînakî, Ghostscript di dema afirandina tîrêjên sermaseyê, nîşankirina daneya paşîn, û veguheztina wêneyê de tê gotin. Ji bo êrîşek serketî, di pir rewşan de bes e ku meriv pelê bi îstîsmarê dakêşîne an pelrêça bi wê re li Nautilus bigere. Xalên di Ghostscript de jî dikarin bi navgîniya pêvajoyên wêneyê yên li ser bingeha pakêtên ImageMagick û GraphicsMagick ve werin bikar anîn û pelek JPEG an PNG ku koda PostScript-ê tê de li şûna wêneyek tê de derbas dibe (pelek wusa dê di Ghostscript de were hilanîn, ji ber ku celebê MIME ji hêla naverok, û bêyî ku xwe bispêre dirêjkirinê).

Source: opennet.ru

Add a comment