Ghostscript හි නව අවදානම

අවදානම් මාලාව නතර නොවේ (1, 2, 3, 4, 5, 6) තුළ අවතාරය, PostScript සහ PDF ලේඛන සැකසීම, පරිවර්තනය කිරීම සහ උත්පාදනය කිරීම සඳහා මෙවලම් කට්ටලයක්. අතීත දුර්වලතා වගේ නව ගැටළුවක් (CVE-2019-10216) විශේෂයෙන් නිර්මාණය කරන ලද ලේඛන සැකසීමේදී "-dSAFER" හුදකලා මාදිලිය මඟ හැරීමට ඔබට ඉඩ සලසයි (".buildfont1" සමඟ හැසිරවීම හරහා) සහ ගොනු පද්ධතියේ අන්තර්ගතය වෙත ප්‍රවේශය ලබා ගත හැකි අතර, පද්ධතිය තුළ අත්තනෝමතික කේතය ක්‍රියාත්මක කිරීම සඳහා ප්‍රහාරයක් සංවිධානය කිරීමට භාවිතා කළ හැක (උදාහරණයක් ලෙස, ~/ ~/bashrc හෝ.bashrc වෙත විධාන එකතු කිරීමෙන්). නිවැරදි කිරීම ලෙස ලබා ගත හැකිය පැච්. ඔබට මෙම පිටුවල බෙදාහැරීම්වල පැකේජ යාවත්කාලීන පෙනුම අනුගමනය කළ හැක: ඩේබියන්, Fedora, උබුන්ටු, SUSE/openSUSE, රාල්, ආක්, FreeBSD.

මෙම පැකේජය බොහෝ ජනප්‍රිය යෙදුම්වල PostScript සහ PDF ආකෘති සැකසීම සඳහා භාවිතා කරන බැවින් Ghostscript හි ඇති දුර්වලතා වැඩි අවදානමක් ඇති කරන බව මතක තබා ගන්න. උදාහරණයක් ලෙස, ඩෙස්ක්ටොප් සිඟිති රූ නිර්මාණය කිරීමේදී, පසුබිමේ දත්ත සුචිගත කිරීමේදී සහ පින්තූර පරිවර්තනය කිරීමේදී Ghostscript ලෙස හැඳින්වේ. සාර්ථක ප්‍රහාරයක් සඳහා, බොහෝ අවස්ථාවලදී, සූරාකෑමේ ගොනුව බාගත කිරීම හෝ Nautilus හි එය සමඟ නාමාවලිය බ්‍රවුස් කිරීම ප්‍රමාණවත් වේ. Ghostscript හි ඇති දුර්වලතා ImageMagick සහ GraphicsMagick පැකේජ මත පදනම් වූ රූප සකසනයන් හරහා ඔවුන්ට රූපයක් වෙනුවට PostScript කේතයක් අඩංගු JPEG හෝ PNG ගොනුවක් යැවීමෙන් ප්‍රයෝජන ගත හැකිය (MIME වර්ගය අන්තර්ගතය මගින් හඳුනාගෙන ඇති බැවින් සහ දිගු මත රඳා නොපවතින බැවින් එවැනි ගොනුවක් Ghostscript තුළ සකසනු ලැබේ).

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න