Kolejne 4 podatności w Ghostscript

Dwa tygodnie po jego wykryciu poprzedniego krytycznego problemu w Ghostscript zidentyfikowano cztery kolejne podobne luki (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817), które umożliwiają obejście trybu izolacji „-dSAFER” poprzez utworzenie linku do „.forceput”. Podczas przetwarzania specjalnie przygotowanych dokumentów, atakujący może uzyskać dostęp do zawartości systemu plików i doprowadzić do wykonania dowolnego kodu w systemie (na przykład przez dodanie poleceń do ~/.bashrc lub ~/.profile). Łatka jest dostępna w postaci poprawek (1, 2). Można śledzić dostępność aktualizacji pakietów w dystrybucjach na tych stronach: Debian, Fedora, Ubuntu, SUSE/openSUSE, RHEL, Arch, ROSA, FreeBSD.

Przypomnijmy, że luki w Ghostscript stanowią podwyższone zagrożenie, ponieważ ten pakiet jest używany w wielu popularnych aplikacjach do przetwarzania formatów PostScript i PDF. Na przykład, Ghostscript jest wywoływany podczas tworzenia miniatur na pulpicie, podczas indeksacji danych w tle i przy konwersji obrazów. W wielu przypadkach, aby skutecznie przeprowadzić atak, wystarczy po prostu załadować plik z exploitem lub przeglądać katalog z nim w Nautilusie. Luki w Ghostscript mogą być także wykorzystywane przez narzędzia do obsługi obrazów oparte na pakietach ImageMagick i GraphicsMagick, przekazując im plik JPEG lub PNG, w którym zamiast obrazu znajduje się kod PostScript (taki plik zostanie przetworzony przez Ghostscript, ponieważ typ MIME jest rozpoznawany na podstawie zawartości, a nie na podstawie rozszerzenia).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster