Π‘Π»Π΅Π΄Π½ΠΈ 4 пропусти Π²ΠΎ Ghostscript

Π”Π²Π΅ Π½Π΅Π΄Π΅Π»ΠΈ ΠΏΠΎΡ‚ΠΎΠ° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ ΠΌΠΈΠ½Π°Ρ‚ΠΎΡ‚ΠΎ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ ΠΏΡ€Π°ΡˆΠ°ΡšΠ΅ Π²ΠΎ Π”ΡƒΡ… со скрипти ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Π£ΡˆΡ‚Π΅ 4 слични пропусти (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817), ΠΊΠΎΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ со создавањС врска Π΄ΠΎ β€ž.forceputβ€œ Π΄Π° сС Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π½Π° ΠΈΠ·ΠΎΠ»Π°Ρ†ΠΈΡ˜Π° β€ž-dSAFERβ€œ . Кога ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π° ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈ, Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ пристап Π΄ΠΎ содрТината Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π½ΠΈΠΎΡ‚ систСм ΠΈ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΊΠΎΠ΄ Π½Π° систСмот (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, со додавањС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π½Π° ~/.bashrc ΠΈΠ»ΠΈ ~/.profile). ΠŸΠΎΠΏΡ€Π°Π²ΠΊΠ°Ρ‚Π° Π΅ достапна ΠΊΠ°ΠΊΠΎ Π·Π°ΠΊΡ€ΠΏΠΈ (1, 2). ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ја слСдитС достапноста Π½Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Π²ΠΎ дистрибуциитС Π½Π° ΠΎΠ²ΠΈΠ΅ страници: Debian, Fedora, Ubuntu, SUSE/OPENSUSE, RHEL, Π›Π°ΠΊ, ПИНК, FreeBSD.

Π”Π° Π²Π΅ потсСтимС Π΄Π΅ΠΊΠ° ранливоститС Π²ΠΎ Ghostscript прСтставуваат Π·Π³ΠΎΠ»Π΅ΠΌΠ΅Π½Π° опасност, бидСјќи овој ΠΏΠ°ΠΊΠ΅Ρ‚ сС користи Π²ΠΎ ΠΌΠ½ΠΎΠ³Ρƒ ΠΏΠΎΠΏΡƒΠ»Π°Ρ€Π½ΠΈ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈ PostScript ΠΈ PDF. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ghostscript сС ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π° ΠΏΡ€ΠΈ ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ сликички Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½Π°Ρ‚Π° ΠΏΠΎΠ²Ρ€ΡˆΠΈΠ½Π°, ΠΈΠ½Π΄Π΅ΠΊΡΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π²ΠΎ Π·Π°Π΄Π½ΠΈΠ½Π° ΠΈ ΠΊΠΎΠ½Π²Π΅Ρ€Π·ΠΈΡ˜Π° Π½Π° слики. Π—Π° ΡƒΡΠΏΠ΅ΡˆΠ΅Π½ Π½Π°ΠΏΠ°Π΄, Π²ΠΎ ΠΌΠ½ΠΎΠ³Ρƒ случаи Π΄ΠΎΠ²ΠΎΠ»Π½ΠΎ Π΅ Сдноставно Π΄Π° ја ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Ρ‚Π΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° со Сксплоатот ΠΈΠ»ΠΈ Π΄Π° Π³ΠΎ прСлистуватС Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ со Π½Π΅Π³ΠΎ Π²ΠΎ Наутилус. РанливоститС Π²ΠΎ Ghostscript ΠΌΠΎΠΆΠ΅ Π΄Π° сС Сксплоатираат ΠΈ ΠΏΡ€Π΅ΠΊΡƒ процСсоритС Π½Π° слики Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ ImageMagick ΠΈ GraphicsMagick со ΠΏΡ€Π΅Π΄Π°Π²Π°ΡšΠ΅ Π½Π° JPEG ΠΈΠ»ΠΈ PNG-Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° ΡˆΡ‚ΠΎ содрТи PostScript ΠΊΠΎΠ΄ намСсто слика (Ρ‚Π°ΠΊΠ²Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° ќС сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π° Π²ΠΎ Ghostscript, бидСјќи Ρ‚ΠΈΠΏΠΎΡ‚ MIME Π΅ ΠΏΡ€Π΅ΠΏΠΎΠ·Π½Π°Π΅Π½ ΠΎΠ΄ содрТина, ΠΈ Π±Π΅Π· Π΄Π° сС ΠΏΠΎΡ‚ΠΏΠΈΡ€Π° Π½Π° ΠΏΡ€ΠΎΡˆΠΈΡ€ΡƒΠ²Π°ΡšΠ΅).

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€