Nuglaanta cusub ee Ghostscript

Taxanaha nuglaanta ma joogsato (1, 2, 3, 4, 5, 6) gudaha Qaamuus, qalabyo kala duwan oo loogu talagalay habaynta, beddelidda iyo soo saarista PostScript iyo dukumentiyada PDF. Sida nuglaanta hore dhibaato cusub (CVE-2019-10216) waxay u ogolaataa, marka la farsameynayo dukumentiyada si gaar ah loo qorsheeyay, in laga gudbo "-dSAFER" habka go'doominta (iyada oo loo marayo wax-qabadka ".buildfont1") oo ay helaan waxa ku jira nidaamka faylka, kaas oo loo isticmaali karo in lagu abaabulo weerar si loo fuliyo koodh aan sabab lahayn. nidaamka (tusaale ahaan, adoo ku daraya amarrada ~ /.bashrc ama ~/.profile). Hagaajinta waxaa loo heli karaa sida balastar. Waxaad la socon kartaa muuqaalka cusboonaysiinta xirmada ee qaybinta boggagan: Debian, Fedora, Ubuntu, SUSE/furanSUSE, RHEL, halka, FreeBSD.

Xusuusnow in baylahda ku jirta Ghostscript ay keeneyso khatar sii kordheysa, maadaama xirmadan loo isticmaalo codsiyo badan oo caan ah oo loogu talagalay qaabaynta PostScript iyo PDF. Tusaale ahaan, Ghostscript waxaa loo yaqaan marka la abuurayo thumbnails desktop, marka la tusinayo xogta gadaasha, iyo marka sawirada la beddelayo. Weerar guul leh, xaalado badan, si fudud u soo dejinta feylka faa'iidada ama raadinta tusaha ee Nautilus ayaa ku filan. Nuglaanta ku jirta Ghostscript sidoo kale waxaa looga faa'iidaysan karaa soosaarayaasha sawirka iyadoo lagu saleynayo xirmooyinka ImageMagick iyo GraphicsMagick iyadoo loo gudbinayo faylka JPEG ama PNG oo ka kooban koodka PostScript halkii sawirka nuxurka, oo aan ku tiirsanayn kordhinta).

Source: opennet.ru

Add a comment