Në Ghostscript, një grup mjetesh për përpunimin, konvertimin dhe gjenerimin e dokumenteve në formatet PostScript dhe PDF, vulneraibiliteti (), e cila mund të çojë në ndryshimin e skedareve dhe ekzekutimin e komandeve të çfarëdo lloji kur hapen dokumente të formatuara në mënyrë speciale në formatin PostScript. Përdorimi i një operatori jo standard PostScript në dokument lejon të shkaktohet një mbushje e tipit uint32_t gjatë llogaritjes së madhësisë, të shkruhet në zona të memories jashtë tamponit të alokuar dhe të qaset në skedarët në FS, që mund të përdoret për të organizuar një sulm për të ekzekutuar kod të çfarëdo lloji në sistem (për shembull, përmes shtimit të komandeve në ~/.bashrc ose ~/.profile).
Problema preket nga 9.50 deri në 9.52 (gabimi duke filluar nga lëshimi 9.28rc1, por, sipas hulumtuesve që identifikuan vulnerabilitetin, shfaqet që nga versioni 9.50).
Rregullimi është propozuar në lëshimin (). Përditësimet e paketave me rregullimin tashmë janë lëshuar për , , . Paketat në nuk janë të prekura nga problemi.
Ri kujtojmë se vulnerabilitetet në Ghostscript paraqesin rrezik të rritur, pasi ky paketë përdoret në shumë aplikacione të njohura për përpunimin e formateve PostScript dhe PDF. Për shembull, Ghostscript thirret gjatë krijimit të miniaturave në desktop, gjatë indeksimit në sfond të të dhënave dhe gjatë konvertimit të imazheve. Për një sulm të suksesshëm, në shumë raste mjafton thjesht të ngarkohet një skedar me eksploit ose të shikohet një katalog me të në Nautilus. Vulnerabilitetet në Ghostscript gjithashtu mund të shfrytëzohen përmes trajtuesve të imazheve të bazuar në paketat ImageMagick dhe GraphicsMagick, duke kaluar në to një skedar JPEG ose PNG, në të cilin përveç imazhit ndodhet kodi PostScript (ky skedar do të përpunojë në Ghostscript, pasi tipi MIME njihet sipas përmbajtjes dhe jo sipas zgjerimit).
Burimi: opennet.ru
