Ghostscript හි ඊළඟ දුර්වලතා 4

සති දෙකකට පසු හඳුනාගැනීම පසුගිය තීරණාත්මක ප්රශ්නය අවතාරය හඳුනාගෙන ඇත තවත් සමාන දුර්වලතා 4ක් (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817), එය "-dSAFER" හුදකලා මාදිලිය මඟ හැරීමට ඉඩ සලසයි. විශේෂයෙන් නිර්මාණය කරන ලද ලේඛන සැකසීමේදී, ප්‍රහාරකයෙකුට ගොනු පද්ධතියේ අන්තර්ගතයට ප්‍රවේශය ලබා ගත හැකි අතර පද්ධතිය තුළ අත්තනෝමතික කේතය ක්‍රියාත්මක කිරීම සාක්ෂාත් කර ගත හැකිය (උදාහරණයක් ලෙස, ~/.bashrc හෝ ~/.profile වෙත විධාන එකතු කිරීමෙන්). නිවැරදි කිරීම පැච් ලෙස ලබා ගත හැකිය (1, 2) ඔබට මෙම පිටුවල බෙදාහැරීම්වල පැකේජ යාවත්කාලීන පෙනුම අනුගමනය කළ හැක: ඩේබියන්, Fedora, උබුන්ටු, SUSE/openSUSE, රාල්, ආක්, රෝසා, FreeBSD.

මෙම පැකේජය බොහෝ ජනප්‍රිය යෙදුම්වල PostScript සහ PDF ආකෘති සැකසීම සඳහා භාවිතා කරන බැවින් Ghostscript හි ඇති දුර්වලතා වැඩි අවදානමක් ඇති කරන බව මතක තබා ගන්න. උදාහරණයක් ලෙස, ඩෙස්ක්ටොප් සිඟිති රූ නිර්මාණය කිරීමේදී, පසුබිමේ දත්ත සුචිගත කිරීමේදී සහ පින්තූර පරිවර්තනය කිරීමේදී Ghostscript ලෙස හැඳින්වේ. සාර්ථක ප්‍රහාරයක් සඳහා, බොහෝ අවස්ථාවලදී, සූරාකෑමේ ගොනුව බාගත කිරීම හෝ Nautilus හි එය සමඟ නාමාවලිය බ්‍රවුස් කිරීම ප්‍රමාණවත් වේ. Ghostscript හි ඇති දුර්වලතා ImageMagick සහ GraphicsMagick පැකේජ මත පදනම් වූ රූප සකසනයන් හරහා ඔවුන්ට රූපයක් වෙනුවට PostScript කේතයක් අඩංගු JPEG හෝ PNG ගොනුවක් යැවීමෙන් ප්‍රයෝජන ගත හැකිය (MIME වර්ගය අන්තර්ගතය මගින් හඳුනාගෙන ඇති බැවින් සහ දිගු මත රඳා නොපවතින බැවින් එවැනි ගොනුවක් Ghostscript තුළ සකසනු ලැබේ).

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න