Ko nga whakaraeraetanga e 4 e whai ake nei i Ghostscript

E rua wiki i muri mai te kimi take arohaehae o mua i roto i Tohutoro kua tautuhia 4 etahi atu whakaraeraetanga rite (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817), ka taea ma te hanga hononga ki ".forceput" ki te karo i te aratau wehe "-dSAFER" . I te wa e tukatuka ana i nga tuhinga i hangaia motuhake, ka taea e te kaitukino te uru ki nga ihirangi o te punaha konae me te whakahaere i nga waehere i runga i te punaha (hei tauira, ma te taapiri i nga whakahau ki ~/.bashrc, ~/.profile ranei). Kei te waatea te whakatika hei papaki (1, 2). Ka taea e koe te whai i te wateatanga o nga whakahōutanga mōkihi i roto i nga tohatoha i enei wharangi: Debian, Fedora, Ubuntu, SUSE/openSUSE, RHEL, kikorangi, TOE, FreeBSD.

Kia maumahara matou ki a koe ko nga whakaraeraetanga i roto i te Ghostscript ka nui ake te raru, na te mea ka whakamahia tenei kete i roto i nga tono rongonui maha mo te tukatuka i nga whakatakotoranga PostScript me te PDF. Hei tauira, ka karangahia a Ghostscript i te wa o te hanga karakōnui papamahi, te taupū raraunga papamuri, me te hurihanga whakaahua. Mo te whakaeke angitu, i roto i te maha o nga keehi ka nui noa ki te tango i te konae me te whakamahi me te tirotiro ranei i te raarangi ki a Nautilus. Ko nga whakaraeraetanga i roto i te Ghostscript ka taea hoki te whakamahi na roto i nga kaihanga whakaahua i runga i nga kohinga ImageMagick me GraphicsMagick ma te tuku i tetahi konae JPEG, PNG ranei kei roto te waehere PostScript hei utu mo te ahua (ka tukatukahia taua konae i roto i te Ghostscript, na te mea kua mohiohia te momo MIME e te ihirangi, me te kore e whakawhirinaki ki te toronga).

Source: opennet.ru

Tāpiri i te kōrero