Vulnerabilitate în Ghostscript exploatată prin ImageMagick

În Ghostscript, un set de instrumente pentru procesarea, transformarea și generarea documentelor în formatele PostScript și PDF, a fost descoperită o vulnerabilitate critică (CVE-2021-3781) care permite executarea de cod arbitrar atunci când se procesează un fișier special conceput. Problema a fost semnalată inițial de Emil Lerner, care a discutat despre vulnerabilitate pe 25 august la conferința ZeroNights X din Sankt Petersburg (în prezentarea sa, Emil a arătat cum a folosit vulnerabilitatea în cadrul programelor de bug bounty pentru a obține recompense demonstrând atacuri asupra serviciilor AirBNB, Dropbox și Yandex.Nedvijimost).

Pe 5 septembrie, a fost publicat un exploit funcțional care permite atacarea sistemelor cu Ubuntu 20.04 prin transmiterea unui document special conceput unui script web care folosește pachetul php-imagemagick, fiind încărcat sub forma unei imagini. De asemenea, se pare că un astfel de exploit circula încă din martie. S-a raportat o posibilitate de atac asupra sistemelor cu GhostScript 9.50, dar s-a confirmat că vulnerabilitatea se manifestă și în toate versiunile ulterioare ale GhostScript, inclusiv în versiunea 9.55 aflată în dezvoltare din Git.

O soluție a fost propusă pe 8 septembrie și, după revizuire, a fost acceptată în repositoariul GhostScript pe 9 septembrie. În multe distribuții, problema rămâne încă nerezolvată (starea publicării actualizărilor poate fi verificată pe paginile Debian, Ubuntu, Fedora, SUSE, RHEL, Arch Linux, FreeBSD, NetBSD). Se preconizează că o versiune GhostScript cu vulnerabilitatea corectată va fi publicată până la sfârșitul lunii.

Problema este cauzată de posibilitatea de a ocoli modul de izolare „-dSAFER” din cauza verificărilor insuficiente ale parametrilor dispozitivului Postscript „%pipe%”, care permiteau executarea de comenzi shell arbitrare. De exemplu, pentru a rula utilitarul id în document, este suficient să specifici linia „(%pipe%/tmp/&id)(w)file” sau „(%pipe%/tmp/;id)(r)file”.

Amintim că vulnerabilitățile din Ghostscript prezintă un risc crescut, deoarece acest pachet este utilizat în multe aplicații populare pentru procesarea formatelor PostScript și PDF. De exemplu, Ghostscript este apelat în procesul de creare a miniaturilor pe desktop, în indexarea de fond a datelor și în conversia imaginilor. Pentru a efectua cu succes un atac, în multe cazuri este suficient să se încarce un fișier cu un exploit sau să se vizualizeze un director cu acesta într-un manager de fișiere care suportă vizualizarea miniaturilor documentelor, cum ar fi Nautilus.

Vulnerabilitățile din Ghostscript pot fi, de asemenea, exploatate prin intermediul handler-elor de imagini bazate pe pachetele ImageMagick și GraphicsMagick, transmitând un fișier JPEG sau PNG, în care, în loc de imagine, se află cod PostScript (acest fișier va fi procesat în Ghostscript, deoarece tipul MIME este recunoscut după conținut și nu se bazează pe extensie).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster