W Ghostscript, zestawie narzędzi do przetwarzania, konwersji i generowania dokumentów w formatach PostScript i PDF, vulnerabilność (), co może prowadzić do zmiany plików i wykonania dowolnych poleceń przy otwieraniu specjalnie przygotowanych dokumentów w formacie PostScript. Użycie niestandardowego operatora PostScript w dokumencie pozwala na wywołanie przepełnienia typu uint32_t podczas obliczania rozmiaru, nadpisanie obszarów pamięci poza przydzielonym buforem i uzyskanie dostępu do plików w systemie plików, co można wykorzystać do przeprowadzenia ataku mającego na celu wykonanie dowolnego kodu w systemie (na przykład poprzez dodanie poleceń do ~\/bashrc lub ~\/profile).
Problem dotyczy od 9.50 do 9.52 (błąd od wydania 9.28rc1, ale jak stwierdzili badacze wykrywający lukę, ujawnia się od wersji 9.50).
Poprawka została zaproponowana w wydaniu (). Aktualizacje pakietów z poprawką już zostały wydane dla , , . Pakiety w nie są podatne na problem.
Przypomnijmy, że luki w Ghostscript stanowią podwyższone zagrożenie, ponieważ ten pakiet jest używany w wielu popularnych aplikacjach do przetwarzania formatów PostScript i PDF. Na przykład, Ghostscript jest wywoływany podczas tworzenia miniatur na pulpicie, podczas indeksacji danych w tle i przy konwersji obrazów. W wielu przypadkach, aby skutecznie przeprowadzić atak, wystarczy po prostu załadować plik z exploitem lub przeglądać katalog z nim w Nautilusie. Luki w Ghostscript mogą być także wykorzystywane przez narzędzia do obsługi obrazów oparte na pakietach ImageMagick i GraphicsMagick, przekazując im plik JPEG lub PNG, w którym zamiast obrazu znajduje się kod PostScript (taki plik zostanie przetworzony przez Ghostscript, ponieważ typ MIME jest rozpoznawany na podstawie zawartości, a nie na podstawie rozszerzenia).
Źródło: opennet.ru
