In Ghostscript, een set tools voor het verwerken, converteren en genereren van documenten in de formaten PostScript en PDF, kwetsbaarheid (), die kan leiden tot wijzigingen in bestanden en het uitvoeren van willekeurige commando's bij het openen van speciaal opgemaakte documenten in PostScript-indeling. Het gebruik van een niet-standaard PostScript-operator in het document kan een overflow van het type uint32_t veroorzaken bij het berekenen van de grootte, geheugenruimtes buiten de toegewezen buffer overschrijven en toegang krijgen tot bestanden in het bestandssysteem, wat kan worden gebruikt om een aanval uit te voeren voor het uitvoeren van willekeurige code in het systeem (bijvoorbeeld door commando's toe te voegen aan ~/bashrc of ~/profile).
Het probleem heeft betrekking op van 9.50 tot 9.52 (fout vanaf versie 9.28rc1, maar, volgens de onderzoekers die de kwetsbaarheid hebben ontdekt, manifesteert zich vanaf versie 9.50).
De oplossing is voorgesteld in de uitgave (). Pakketupdates met de oplossing zijn al uitgebracht voor , , . Pakketten in zijn niet kwetsbaar.
We herinneren eraan dat kwetsbaarheden in Ghostscript een verhoogd risico vormen, aangezien dit pakket wordt gebruikt in veel populaire applicaties voor het verwerken van PostScript- en PDF-formaten. Ghostscript wordt bijvoorbeeld aangeroepen bij het maken van miniaturen op het bureaublad, bij achtergrondindexering van gegevens en bij het converteren van afbeeldingen. Vaak is het voor een succesvolle aanval voldoende om een bestand met een exploit te uploaden of een map met het bestand te bekijken in Nautilus. Kwetsbaarheden in Ghostscript kunnen ook worden uitgebuit via afbeeldingsverwerkers gebaseerd op de ImageMagick- en GraphicsMagick-pakketten door een JPEG- of PNG-bestand door te geven waarin in plaats van een afbeelding PostScript-code staat (dit bestand zal in Ghostscript worden verwerkt, aangezien het MIME-type op basis van de inhoud wordt herkend en niet op de extensie).
Bron: opennet.ru
