NĂ« Ghostscript, njĂ« paketĂ« mjetesh pĂ«r pĂ«rpunimin, konvertimin dhe gjenerimin e dokumenteve nĂ« formatet PostScript dhe PDF, â keyfiyyÉt idarÉçiliyi), e cila mund tĂ« çojĂ« nĂ« ndryshimin e skedarĂ«ve dhe ekzekutimin e komandave arbitrare gjatĂ« hapjes sĂ« dokumenteve PostScript tĂ« pĂ«rgatitura posaçërisht. PĂ«rdorimi i operatorit jo standard tĂ« PostScript lejon tĂ« shkaktohet njĂ« mbingarkesĂ« e tipit uint32_t gjatĂ« llogaritjes sĂ« madhĂ«sisĂ«, tĂ« mbishkruhen zona tĂ« memories jashtĂ« buffer-it tĂ« alokuar dhe tĂ« merret akses te skedarĂ«t nĂ« sistemin e skedarĂ«ve, gjĂ« qĂ« mund tĂ« pĂ«rdoret pĂ«r organizimin e njĂ« sulmi pĂ«r ekzekutim arbitrar tĂ« kodit nĂ« sistem (pĂ«r shembull, duke shtuar komanda nĂ« ~/.bashrc ose ~/.profile).
Problemi përfshin nga 9.50 deri në 9.52 (gabimi duke filluar nga publikimi 9.28rc1, por sipas studiuesve që zbuluan cenueshmërinë, ai shfaqet që nga versioni 9.50).
Korrigjimi është ofruar në publikimin (). Përditësimet e paketave me korrigjimin janë lëshuar tashmë për , , . Paketat në nuk preken nga problemi.
Kujtojmë se cenueshmëritë në Ghostscript paraqesin rrezik të shtuar, pasi kjo paketë përdoret në shumë aplikacione të njohura për përpunimin e formateve PostScript dhe PDF. Për shembull, Ghostscript thirret gjatë krijimit të miniaturave në desktop, gjatë indeksimit të të dhënave në sfond dhe gjatë konvertimit të imazheve. Për një sulm të suksesshëm, në shumë raste mjafton thjesht të shkarkohet një skedar me exploit ose të hapet një drejtori që e përmban në Nautilus. Cenueshmëritë në Ghostscript mund të shfrytëzohen gjithashtu përmes përpunuesve të imazheve të bazuar në paketat ImageMagick dhe GraphicsMagick, duke u kaluar atyre një skedar JPEG ose PNG, ku në vend të figurës ndodhet kod PostScript (një skedar i tillë do të përpunohet në Ghostscript, sepse lloji MIME njihet nga përmbajtja dhe jo duke u mbështetur te prapashtesa).
Burimi: opennet.ru
