4 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ•เปเปˆเป„เบ›เปƒเบ™ Ghostscript

เบชเบญเบ‡เบญเบฒเบ—เบดเบ”เบซเบผเบฑเบ‡เบˆเบฒเบ เบเบฒเบ™เบเบงเบ”เบซเบฒ เบšเบฑเบ™โ€‹เบซเบฒโ€‹เบ—เบตเปˆโ€‹เบชเปเบฒโ€‹เบ„เบฑเบ™โ€‹เบ—เบตเปˆโ€‹เบœเปˆเบฒเบ™โ€‹เบกเบฒโ€‹เปƒเบ™โ€‹ ghostscript เบเปเบฒเบ™เบปเบ” 4 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™ (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817), เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบชเป‰เบฒเบ‡เบฅเบดเป‰เบ‡เป„เบ›เบซเบฒ โ€œ.forceputโ€ เป€เบžเบทเปˆเบญเบ‚เป‰เบฒเบกเบœเปˆเบฒเบ™เป‚เปเบ”เป‚เบ”เบ”เบ”เปˆเบฝเบง โ€œ-dSAFERโ€ . เป€เบกเบทเปˆเบญเบ›เบฐเบกเบงเบ™เบœเบปเบ™เป€เบญเบเบฐเบชเบฒเบ™เบ—เบตเปˆเบ–เบทเบเบญเบญเบเปเบšเบšเบžเบดเป€เบชเบ”, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเบซเบฒเป€เบ™เบทเป‰เบญเบซเบฒเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเป„เบŸเบฅเปŒ เปเบฅเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบกเบฑเบเปƒเบ™เบฅเบฐเบšเบปเบš (เบ•เบปเบงเบขเปˆเบฒเบ‡, เป‚เบ”เบเบเบฒเบ™เป€เบžเบตเปˆเบกเบ„เปเบฒเบชเบฑเปˆเบ‡เปƒเบชเปˆ ~/.bashrc เบซเบผเบท ~/.profile). เบเบฒเบ™โ€‹เปเบเป‰โ€‹เป„เบ‚โ€‹เปเบกเปˆเบ™โ€‹เบกเบตโ€‹เบขเบนเปˆโ€‹เป€เบ›เบฑเบ™ patches (1, 2). เบ—เปˆเบฒเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบ•เบดเบ”โ€‹เบ•เบฒเบกโ€‹เบเบฒเบ™โ€‹เบกเบตโ€‹เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบ›เบฑเบšโ€‹เบ›เบธเบ‡โ€‹เบŠเบธเบ”โ€‹เปƒเบ™โ€‹เบเบฒเบ™โ€‹เปเบˆเบโ€‹เบขเบฒเบโ€‹เบขเบนเปˆโ€‹เปƒเบ™โ€‹เบซเบ™เป‰เบฒโ€‹เป€เบซเบผเบปเปˆเบฒโ€‹เบ™เบตเป‰โ€‹: Debian, Fedora, Ubuntu, SUSE/openSUSE, RHEL, เบ—เป‰เบญเบ‡เบŸเป‰เบฒ, PINK, FreeBSD.

เบˆเบทเปˆเป„เบงเป‰เบงเปˆเบฒเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ Ghostscript เป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบเบตเบ”เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เป€เบžเบตเปˆเบกเบ‚เบถเป‰เบ™, เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบŠเบธเบ”เบ™เบตเป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบ—เบตเปˆเบ™เบดเบเบปเบกเบซเบผเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ›เบธเบ‡เปเบ•เปˆเบ‡ PostScript เปเบฅเบฐเบฎเบนเบšเปเบšเบš PDF. เบ•เบปเบงเบขเปˆเบฒเบ‡, Ghostscript เบ–เบทเบเป€เบญเบตเป‰เบ™เปƒเบ™เป€เบงเบฅเบฒเบชเป‰เบฒเบ‡เบฎเบนเบšเบซเบเปเป‰เบ‚เบญเบ‡ desktop, เป€เบกเบทเปˆเบญเบ”เบฑเบ”เบชเบฐเบ™เบตเบ‚เปเป‰เบกเบนเบ™เปƒเบ™เบžเบทเป‰เบ™เบซเบฅเบฑเบ‡, เปเบฅเบฐเป€เบกเบทเปˆเบญเบ›เปˆเบฝเบ™เบฎเบนเบšเบžเบฒเบš. เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบ›เบฐเบชเบปเบšเบœเบปเบ™เบชเปเบฒเป€เบฅเบฑเบ”, เปƒเบ™เบซเบผเบฒเบเป†เบเปเบฅเบฐเบ™เบต, เบžเบฝเบ‡เปเบ•เปˆเบ”เบฒเบงเป‚เบซเบฅเบ”เป„เบŸเบฅเปŒเบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เบซเบผเบทเบŠเบญเบเบซเบฒเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบเบฑเบšเบกเบฑเบ™เบขเบนเปˆเปƒเบ™ Nautilus เปเบกเปˆเบ™เบžเบฝเบ‡เบžเป. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ Ghostscript เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เป‚เบ”เบเบœเปˆเบฒเบ™เป‚เบ›เป€เบŠเบ”เป€เบŠเบตเบฎเบนเบšเบžเบฒเบšเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเปเบžเบฑเบเป€เบเบฑเบ” ImageMagick เปเบฅเบฐ GraphicsMagick เป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เป„เบŸเบฅเปŒ JPEG เบซเบผเบท PNG เบ—เบตเปˆเบกเบตเบฅเบฐเบซเบฑเบ” PostScript เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™เบฎเบนเบšเบžเบฒเบš (เป„เบŸเบฅเปŒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบˆเบฐเบ–เบทเบเบ›เบธเบ‡เปเบ•เปˆเบ‡เปƒเบ™ Ghostscript, เป€เบžเบฒเบฐเบงเปˆเบฒเบ›เบฐเป€เบžเบ” MIME เบ–เบทเบเบฎเบฑเบšเบฎเบนเป‰เป‚เบ”เบ. เป€เบ™เบทเป‰เบญเปƒเบ™, เปเบฅเบฐเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบญเบตเบ‡เปƒเบชเปˆเบเบฒเบ™เบ‚เบฐเบซเบเบฒเบ).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™