Încă 4 vulnerabilități în Ghostscript

După două săptămâni de la descoperire a problemei critice anterioare în Ghostscript au fost identificate alte 4 vulnerabilități similare (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817), care permit prin crearea unui link pe „.forceput” ocolirea modului de izolare „-dSAFER”. Atacatorul poate obține acces la conținutul sistemului de fișiere și poate executa cod arbitrar în sistem (de exemplu, prin adăugarea de comenzi în ~/ .bashrc sau ~/ .profile) prin procesarea documentelor special concepute. O soluție este disponibilă sub formă de patch-uri (1, 2). Monitorizarea apariției actualizărilor pachetelor în distribuții poate fi urmărită pe aceste pagini: Debian, Fedora, Ubuntu, SUSE/openSUSE, RHEL, Arch, ROSA, FreeBSD.

Reamintim că vulnerabilitățile din Ghostscript reprezintă un pericol crescut, deoarece acest pachet este utilizat în multe aplicații populare pentru procesarea formatelor PostScript și PDF. De exemplu, Ghostscript este apelat în procesul de creare a miniaturilor pe desktop, în indexarea în fundal a datelor și în conversia imaginilor. În multe cazuri, pentru un atac de succes, este suficient să se încarce un fișier cu un exploit sau să se vizualizeze un director care conține acesta în Nautilus. Vulnerabilitățile din Ghostscript pot fi, de asemenea, exploatate prin intermediul handler-elor de imagini bazate pe pachetele ImageMagick și GraphicsMagick, prin transmiterea unui fișier JPEG sau PNG, în care, în loc de imagine, se află cod PostScript (acest fișier va fi procesat în Ghostscript, deoarece tipul MIME este recunoscut în funcție de conținut, nu bazându-se pe extensie).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster