Nuglaanta Ghostscript ee u oggolaanaysa fulinta kood marka la furayo dukumeenti PostScript

Gudaha Ghostscript, qalabyada habaynta, beddelka iyo soo saarista dukumeentiyada PostScript iyo qaababka PDF, la aqoonsaday nuglaanta (CVE-2020-15900), kaas oo sababi kara in faylalka wax laga beddelo iyo in amarro aan sabab lahayn la fuliyo marka la furayo dukumeentiyada PostScript ee gaarka ah. Isticmaalka hawlwadeenka PostScript ee aan caadiga ahayn ee dukumeentiga baaritaan Waxay kuu oggolaaneysaa inaad keento qulqulka nooca uint32_t marka la xisaabinayo cabbirka, ku beddelo meelaha xusuusta ee ka baxsan kaydka loo qoondeeyay oo aad marin u hesho faylalka FS, kaas oo loo isticmaali karo in lagu abaabulo weerar si loo fuliyo kood aan sabab lahayn nidaamka (tusaale ahaan, adoo ku daraya amarada ~/.bashrc ama ~/. profile).

Dhibaatadu way saamaysaa Π²Ρ‹pusky laga bilaabo 9.50 ilaa 9.52 (qallad joogo tan iyo markii la sii daayay 9.28rc1, laakiin, sida laga soo xigtay sida ku cad cilmi-baarayaasha aqoonsaday baylahda, ayaa soo muuqday ilaa nooca 9.50).

Hagaajin la soo jeediyay siidaynta 9.52.1 (balastar). Cusboonaysiinta xirmada Hotfix mar hore ayaa loo siidaayay Debian, Ubuntu, SUSE. Baakadaha gudaha RHEL dhibaatooyinka ma saameeyaan.

Xusuusnow in baylahda ku jirta Ghostscript ay keeneyso khatar sii kordheysa, maadaama xirmadan loo isticmaalo codsiyo badan oo caan ah oo loogu talagalay qaabaynta PostScript iyo PDF. Tusaale ahaan, Ghostscript waxaa loo yaqaan marka la abuurayo thumbnails desktop, marka la tusinayo xogta gadaasha, iyo marka sawirada la beddelayo. Weerar guul leh, xaalado badan, si fudud u soo dejinta feylka faa'iidada ama raadinta tusaha ee Nautilus ayaa ku filan. Nuglaanta ku jirta Ghostscript sidoo kale waxaa looga faa'iidaysan karaa soosaarayaasha sawirka iyadoo lagu saleynayo xirmooyinka ImageMagick iyo GraphicsMagick iyadoo loo gudbinayo faylka JPEG ama PNG oo ka kooban koodka PostScript halkii sawirka nuxurka, oo aan ku tiirsanayn kordhinta).

Source: opennet.ru

Add a comment