Zehfbûna di Ghostscript de ku dema vekirina belgeyek PostScript destûrê dide darvekirina kodê

Di Ghostscript de, komek amûr ji bo pêvajoyê, veguherandin û hilberîna belgeyan di formatên PostScript û PDF de, nas kirin lawazbûn (CVE-2020-15900), ku dikare bibe sedem ku pel werin guheztin û fermanên kêfî dema vekirina belgeyên PostScript-ê yên taybetî hatine sêwirandin bêne darve kirin. Di belgeyekê de operatorek PostScript-a ne-standard bikar bînin lêkolîn destûrê dide te ku dema ku mezinahiyê dihejmêre, bibe sedema zêdebûnek ji celebê uint32_t, deverên bîranînê yên li derveyî tampona veqetandî binivîsîne û bigihîje pelên di FS-ê de, ku dikare were bikar anîn ji bo organîzekirina êrişek ji bo pêkanîna kodek keyfî li ser pergalê (mînak, bi lê zêdekirina fermanan li profîla ~/.bashrc an ~/.).

Pirsgirêk bandor dike mijarên ji 9.50 heta 9.52 (çewt amade ji ber berdana 9.28rc1, lê, li gorî dayîn lêkolînerên ku qelsbûn nas kirin, ji guhertoya 9.50-ê ve xuya dike).

Di berdanê de rast bikin 9.52.1 (pîvaz). Nûvekirinên pakêta Hotfix jixwe ji bo hatine berdan Debian, Ubuntu, suse. Pakêtên nav RHEL pirsgirêk nayên bandor kirin.

Ka em ji we re bi bîr bînin ku qelsiyên di Ghostscript de xeterek zêde çêdikin, ji ber ku ev pakêt di gelek serîlêdanên populer de ji bo pêvajoyên formatên PostScript û PDF-ê tê bikar anîn. Mînakî, Ghostscript di dema afirandina tîrêjên sermaseyê, nîşankirina daneya paşîn, û veguheztina wêneyê de tê gotin. Ji bo êrîşek serketî, di pir rewşan de bes e ku meriv pelê bi îstîsmarê dakêşîne an pelrêça bi wê re li Nautilus bigere. Xalên di Ghostscript de jî dikarin bi navgîniya pêvajoyên wêneyê yên li ser bingeha pakêtên ImageMagick û GraphicsMagick ve werin bikar anîn û pelek JPEG an PNG ku koda PostScript-ê tê de li şûna wêneyek tê de derbas dibe (pelek wusa dê di Ghostscript de were hilanîn, ji ber ku celebê MIME ji hêla naverok, û bêyî ku xwe bispêre dirêjkirinê).

Source: opennet.ru

Add a comment