Vulnerabilitate în Ghostscript care permite executarea de cod la deschiderea unui document PostScript

În Ghostscript, un set de instrumente pentru procesarea, conversia și generarea documentelor în formatele PostScript și PDF, a fost identificată vulnerabilitate (CVE-2020-15900), care poate duce la modificarea fișierelor și la executarea unor comenzi arbitrare la deschiderea documentelor special concepute în format PostScript. Utilizarea unui operator PostScript nestandard în document rsearch permite provocarea unui overflow de tip uint32_t la calcularea dimensiunii, rescrierea zonelor de memorie din afara buffer-ului alocat și accesarea fișierelor din sistemul de fișiere, ceea ce poate fi utilizat pentru a organiza un atac pentru a executa cod arbitrar în sistem (de exemplu, prin adăugarea de comenzi în ~/ .bashrc sau ~/ .profile).

Problema afectează versiuni de la 9.50 la 9.52 (eroare există începând cu versiunea 9.28rc1, dar, potrivit informațiile cercetătorilor care au descoperit vulnerabilitatea, se manifestă începând cu versiunea 9.50).

Corecția a fost propusă în versiunea 9.52.1 (patch). Actualizări de pachete cu corective sunt deja disponibile pentru Debian, Ubuntu, SUSE. Pachetele din RHEL nu sunt afectate de probleme.

Reamintim că vulnerabilitățile din Ghostscript reprezintă un pericol crescut, deoarece acest pachet este utilizat în multe aplicații populare pentru procesarea formatelor PostScript și PDF. De exemplu, Ghostscript este apelat în procesul de creare a miniaturilor pe desktop, în indexarea în fundal a datelor și în conversia imaginilor. În multe cazuri, pentru un atac de succes, este suficient să se încarce un fișier cu un exploit sau să se vizualizeze un director care conține acesta în Nautilus. Vulnerabilitățile din Ghostscript pot fi, de asemenea, exploatate prin intermediul handler-elor de imagini bazate pe pachetele ImageMagick și GraphicsMagick, prin transmiterea unui fișier JPEG sau PNG, în care, în loc de imagine, se află cod PostScript (acest fișier va fi procesat în Ghostscript, deoarece tipul MIME este recunoscut în funcție de conținut, nu bazându-se pe extensie).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster