Nowa podatność w Ghostscript

Nie ustaje fala podatności (1, 2, 3, 4, 5, 6) w Ghostscript, zestawie narzędzi do przetwarzania, konwersji i generowania dokumentów w formatach PostScript i PDF. Podobnie jak wcześniejsze podatności, nowy problem (CVE-2019-10216) pozwala podczas przetwarzania specjalnie sformatowanych dokumentów obejść tryb izolacji „-dSAFER” (poprzez manipulacje z „.buildfont1”) i uzyskać dostęp do zawartości systemu plików, co można wykorzystać do przeprowadzenia ataku polegającego na wykonaniu dowolnego kodu w systemie (na przykład, poprzez dodanie poleceń do ~\/ .bashrc lub ~\/ .profile). Łatka jest dostępna w postaci łatki. Można śledzić pojawienie się aktualizacji pakietów w dystrybucjach na tych stronach: Debian, Fedora, Ubuntu, SUSE/openSUSE, RHEL, Arch, FreeBSD.

Przypomnijmy, że luki w Ghostscript stanowią podwyższone zagrożenie, ponieważ ten pakiet jest używany w wielu popularnych aplikacjach do przetwarzania formatów PostScript i PDF. Na przykład, Ghostscript jest wywoływany podczas tworzenia miniatur na pulpicie, podczas indeksacji danych w tle i przy konwersji obrazów. W wielu przypadkach, aby skutecznie przeprowadzić atak, wystarczy po prostu załadować plik z exploitem lub przeglądać katalog z nim w Nautilusie. Luki w Ghostscript mogą być także wykorzystywane przez narzędzia do obsługi obrazów oparte na pakietach ImageMagick i GraphicsMagick, przekazując im plik JPEG lub PNG, w którym zamiast obrazu znajduje się kod PostScript (taki plik zostanie przetworzony przez Ghostscript, ponieważ typ MIME jest rozpoznawany na podstawie zawartości, a nie na podstawie rozszerzenia).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster