Vulnerabilność w Ghostscript, która pozwala na wykonanie kodu podczas otwierania dokumentu PostScript

W Ghostscript, zestawie narzędzi do przetwarzania, konwersji i generowania dokumentów w formatach PostScript i PDF, wykryto vulnerabilność (CVE-2020-15900), co może prowadzić do zmiany plików i wykonania dowolnych poleceń przy otwieraniu specjalnie przygotowanych dokumentów w formacie PostScript. Użycie niestandardowego operatora PostScript w dokumencie rsearch pozwala na wywołanie przepełnienia typu uint32_t podczas obliczania rozmiaru, nadpisanie obszarów pamięci poza przydzielonym buforem i uzyskanie dostępu do plików w systemie plików, co można wykorzystać do przeprowadzenia ataku mającego na celu wykonanie dowolnego kodu w systemie (na przykład poprzez dodanie poleceń do ~\/bashrc lub ~\/profile).

Problem dotyczy wydań od 9.50 do 9.52 (błąd jest obecny od wydania 9.28rc1, ale jak danych stwierdzili badacze wykrywający lukę, ujawnia się od wersji 9.50).

Poprawka została zaproponowana w wydaniu 9.52.1 (łatkę). Aktualizacje pakietów z poprawką już zostały wydane dla Debian, Ubuntu, SUSE. Pakiety w RHEL nie są podatne na problem.

Przypomnijmy, że luki w Ghostscript stanowią podwyższone zagrożenie, ponieważ ten pakiet jest używany w wielu popularnych aplikacjach do przetwarzania formatów PostScript i PDF. Na przykład, Ghostscript jest wywoływany podczas tworzenia miniatur na pulpicie, podczas indeksacji danych w tle i przy konwersji obrazów. W wielu przypadkach, aby skutecznie przeprowadzić atak, wystarczy po prostu załadować plik z exploitem lub przeglądać katalog z nim w Nautilusie. Luki w Ghostscript mogą być także wykorzystywane przez narzędzia do obsługi obrazów oparte na pakietach ImageMagick i GraphicsMagick, przekazując im plik JPEG lub PNG, w którym zamiast obrazu znajduje się kod PostScript (taki plik zostanie przetworzony przez Ghostscript, ponieważ typ MIME jest rozpoznawany na podstawie zawartości, a nie na podstawie rozszerzenia).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster