Ghostscript တွင် အားနည်းချက်အသစ်

အားနည်းချက်များ ဆက်တိုက် မရပ်တန့်ပါ (1, 2, 3, 4, 5, 6) ထဲမှာ ghostscriptPostScript နှင့် PDF ဖော်မတ်များတွင် စာရွက်စာတမ်းများ လုပ်ဆောင်ခြင်း၊ ပြောင်းလဲခြင်းနှင့် ထုတ်လုပ်ခြင်းအတွက် ကိရိယာအစုံ။ အတိတ်က အားနည်းချက်တွေလိုပဲ ပြဿနာအသစ် (CVE-2019-10216) သည် အထူးဒီဇိုင်းထုတ်ထားသော စာရွက်စာတမ်းများကို လုပ်ဆောင်သောအခါတွင်၊ “-dSAFER” သီးခြားခွဲထုတ်ခြင်းမုဒ် (“.buildfont1” ဖြင့် ကိုင်တွယ်ဖြေရှင်းခြင်းမှတဆင့်) ကိုကျော်ဖြတ်ရန်နှင့် မတရားကုဒ်ကိုလုပ်ဆောင်ရန် တိုက်ခိုက်မှုကို စုစည်းရန် အသုံးပြုနိုင်သည့် ဖိုင်စနစ်၏ အကြောင်းအရာများကို ဝင်ရောက်ခွင့် ရရှိစေပါသည်။ စနစ်တွင် (ဥပမာ၊ ~ /.bashrc သို့မဟုတ် ~/.profile သို့ အမိန့်များထည့်ခြင်းဖြင့်)။ ပြုပြင်မှုအဖြစ်ရရှိနိုင်သည်။ ဖာထေးခြင်း။. ဤစာမျက်နှာများတွင် ဖြန့်ဝေမှုများတွင် ပက်ကေ့ဂျ်အပ်ဒိတ်များရရှိနိုင်မှုကို သင်ခြေရာခံနိုင်သည်- debian, Fedora, Ubuntu ကို, SUSE/openSUSE, RHEL, မုတ်, FreeBSD.

Ghostscript ရှိ အားနည်းချက်များသည် သင့်အား သတိပေးကြပါစို့၊ ဤပက်ကေ့ဂျ်ကို PostScript နှင့် PDF ဖော်မတ်များလုပ်ဆောင်ရန်အတွက် လူကြိုက်များသောအက်ပ်လီကေးရှင်းများစွာတွင် အသုံးပြုထားသောကြောင့်ဖြစ်သည်။ ဥပမာအားဖြင့်၊ ဒက်စတော့ပုံသေးဖန်တီးမှု၊ နောက်ခံဒေတာ အညွှန်းကိန်းနှင့် ရုပ်ပုံပြောင်းလဲနေစဉ် Ghostscript ဟုခေါ်သည်။ အောင်မြင်သောတိုက်ခိုက်မှုတစ်ခုအတွက်၊ ကိစ္စများစွာတွင် exploit ဖြင့် ဖိုင်ကို ဒေါင်းလုဒ်လုပ်ရန် သို့မဟုတ် Nautilus တွင် ၎င်းနှင့်အတူ directory ကိုရှာဖွေရန် လုံလောက်ပါသည်။ Ghostscript ရှိ အားနည်းချက်များကို ImageMagick နှင့် GraphicsMagick ပက်ကေ့ဂျ်များပေါ်တွင် အခြေခံထားသော ပုံပရိုဆက်ဆာများမှတဆင့်လည်း အသုံးချနိုင်သည် (MIME အမျိုးအစားကို အသိအမှတ်ပြုထားသောကြောင့် JPEG သို့မဟုတ် PNG ဖိုင်ပါရှိသော PNG ဖိုင်ကို ဖြတ်သန်းခြင်းဖြင့် ထိုဖိုင်ကို Ghostscript တွင် စီမံဆောင်ရွက်သွားမည်ဖြစ်ပါသည်။ အကြောင်းအရာနှင့် တိုးချဲ့မှုကို အားကိုးခြင်းမရှိဘဲ)။

source: opennet.ru

မှတ်ချက် Add