Dwa tygodnie po poprzedniego krytycznego problemu w cztery kolejne podobne luki (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817), które umożliwiają obejście trybu izolacji „-dSAFER” poprzez utworzenie linku do „.forceput”. Podczas przetwarzania specjalnie przygotowanych dokumentów, atakujący może uzyskać dostęp do zawartości systemu plików i doprowadzić do wykonania dowolnego kodu w systemie (na przykład przez dodanie poleceń do ~/.bashrc lub ~/.profile). Łatka jest dostępna w postaci poprawek (, ). Można śledzić dostępność aktualizacji pakietów w dystrybucjach na tych stronach: , , , , , , , .
Przypomnijmy, że luki w Ghostscript stanowią podwyższone zagrożenie, ponieważ ten pakiet jest używany w wielu popularnych aplikacjach do przetwarzania formatów PostScript i PDF. Na przykład, Ghostscript jest wywoływany podczas tworzenia miniatur na pulpicie, podczas indeksacji danych w tle i przy konwersji obrazów. W wielu przypadkach, aby skutecznie przeprowadzić atak, wystarczy po prostu załadować plik z exploitem lub przeglądać katalog z nim w Nautilusie. Luki w Ghostscript mogą być także wykorzystywane przez narzędzia do obsługi obrazów oparte na pakietach ImageMagick i GraphicsMagick, przekazując im plik JPEG lub PNG, w którym zamiast obrazu znajduje się kod PostScript (taki plik zostanie przetworzony przez Ghostscript, ponieważ typ MIME jest rozpoznawany na podstawie zawartości, a nie na podstawie rozszerzenia).
Źródło: opennet.ru
