Nie ustaje fala podatności (, , , , , ) w , zestawie narzędzi do przetwarzania, konwersji i generowania dokumentów w formatach PostScript i PDF. Podobnie jak wcześniejsze podatności, () pozwala podczas przetwarzania specjalnie sformatowanych dokumentów obejść tryb izolacji „-dSAFER” (poprzez manipulacje z „.buildfont1”) i uzyskać dostęp do zawartości systemu plików, co można wykorzystać do przeprowadzenia ataku polegającego na wykonaniu dowolnego kodu w systemie (na przykład, poprzez dodanie poleceń do ~\/ .bashrc lub ~\/ .profile). Łatka jest dostępna w postaci . Można śledzić pojawienie się aktualizacji pakietów w dystrybucjach na tych stronach: , , , , , , .
Przypomnijmy, że luki w Ghostscript stanowią podwyższone zagrożenie, ponieważ ten pakiet jest używany w wielu popularnych aplikacjach do przetwarzania formatów PostScript i PDF. Na przykład, Ghostscript jest wywoływany podczas tworzenia miniatur na pulpicie, podczas indeksacji danych w tle i przy konwersji obrazów. W wielu przypadkach, aby skutecznie przeprowadzić atak, wystarczy po prostu załadować plik z exploitem lub przeglądać katalog z nim w Nautilusie. Luki w Ghostscript mogą być także wykorzystywane przez narzędzia do obsługi obrazów oparte na pakietach ImageMagick i GraphicsMagick, przekazując im plik JPEG lub PNG, w którym zamiast obrazu znajduje się kod PostScript (taki plik zostanie przetworzony przez Ghostscript, ponieważ typ MIME jest rozpoznawany na podstawie zawartości, a nie na podstawie rozszerzenia).
Źródło: opennet.ru
