O nouă vulnerabilitate în Ghostscript

Seria de vulnerabilități nu se oprește (1, 2, 3, 4, 5, 6) în Ghostscript, un set de instrumente pentru procesarea, conversia și generarea documentelor în formatele PostScript și PDF. Ca și vulnerabilitățile anterioare, o nouă problemă (CVE-2019-10216) permite, în timpul procesării documentelor formate special, să ocolească modul de izolare „-dSAFER” (printr-o manipulare cu „.buildfont1”) și să acceseze conținutul sistemului de fișiere, ceea ce poate fi folosit pentru a organiza un atac pentru a executa cod arbitrar în sistem (de exemplu, prin adăugarea de comenzi în ~.bashrc sau ~.profile). O corecție este disponibilă sub formă de patch. Puteți urmări apariția actualizărilor pachetelor în distribuțiile pe aceste pagini: Debian, Fedora, Ubuntu, SUSE/openSUSE, RHEL, Arch, FreeBSD.

Reamintim că vulnerabilitățile din Ghostscript reprezintă un pericol crescut, deoarece acest pachet este utilizat în multe aplicații populare pentru procesarea formatelor PostScript și PDF. De exemplu, Ghostscript este apelat în procesul de creare a miniaturilor pe desktop, în indexarea în fundal a datelor și în conversia imaginilor. În multe cazuri, pentru un atac de succes, este suficient să se încarce un fișier cu un exploit sau să se vizualizeze un director care conține acesta în Nautilus. Vulnerabilitățile din Ghostscript pot fi, de asemenea, exploatate prin intermediul handler-elor de imagini bazate pe pachetele ImageMagick și GraphicsMagick, prin transmiterea unui fișier JPEG sau PNG, în care, în loc de imagine, se află cod PostScript (acest fișier va fi procesat în Ghostscript, deoarece tipul MIME este recunoscut în funcție de conținut, nu bazându-se pe extensie).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster