Vulnerability in Ghostscript allowing code execution when opening a PostScript document

NĂ« Ghostscript, njĂ« paketĂ« mjetesh pĂ«r pĂ«rpunimin, konvertimin dhe gjenerimin e dokumenteve nĂ« formatet PostScript dhe PDF, u zbulua — keyfiyyət idarəçiliyiCVE-2020-15900), e cila mund tĂ« çojĂ« nĂ« ndryshimin e skedarĂ«ve dhe ekzekutimin e komandave arbitrare gjatĂ« hapjes sĂ« dokumenteve PostScript tĂ« pĂ«rgatitura posaçërisht. PĂ«rdorimi i operatorit jo standard tĂ« PostScript rsearch lejon tĂ« shkaktohet njĂ« mbingarkesĂ« e tipit uint32_t gjatĂ« llogaritjes sĂ« madhĂ«sisĂ«, tĂ« mbishkruhen zona tĂ« memories jashtĂ« buffer-it tĂ« alokuar dhe tĂ« merret akses te skedarĂ«t nĂ« sistemin e skedarĂ«ve, gjĂ« qĂ« mund tĂ« pĂ«rdoret pĂ«r organizimin e njĂ« sulmi pĂ«r ekzekutim arbitrar tĂ« kodit nĂ« sistem (pĂ«r shembull, duke shtuar komanda nĂ« ~/.bashrc ose ~/.profile).

Problemi përfshin çlirimet nga 9.50 deri në 9.52 (gabimi ese duke filluar nga publikimi 9.28rc1, por sipas të dhënave studiuesve që zbuluan cenueshmërinë, ai shfaqet që nga versioni 9.50).

Korrigjimi është ofruar në publikimin 9.52.1 (patch). Përditësimet e paketave me korrigjimin janë lëshuar tashmë për Debian, Ubuntu, SUSE. Paketat në RHEL nuk preken nga problemi.

Kujtojmë se cenueshmëritë në Ghostscript paraqesin rrezik të shtuar, pasi kjo paketë përdoret në shumë aplikacione të njohura për përpunimin e formateve PostScript dhe PDF. Për shembull, Ghostscript thirret gjatë krijimit të miniaturave në desktop, gjatë indeksimit të të dhënave në sfond dhe gjatë konvertimit të imazheve. Për një sulm të suksesshëm, në shumë raste mjafton thjesht të shkarkohet një skedar me exploit ose të hapet një drejtori që e përmban në Nautilus. Cenueshmëritë në Ghostscript mund të shfrytëzohen gjithashtu përmes përpunuesve të imazheve të bazuar në paketat ImageMagick dhe GraphicsMagick, duke u kaluar atyre një skedar JPEG ose PNG, ku në vend të figurës ndodhet kod PostScript (një skedar i tillë do të përpunohet në Ghostscript, sepse lloji MIME njihet nga përmbajtja dhe jo duke u mbështetur te prapashtesa).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster