Një vulnerabilitet në Ghostscript, që lejon ekzekutimin e kodit kur hapet një dokument PostScript

Në Ghostscript, një grup mjetesh për përpunimin, konvertimin dhe gjenerimin e dokumenteve në formatet PostScript dhe PDF, u identifikua vulneraibiliteti (CVE-2020-15900), e cila mund të çojë në ndryshimin e skedareve dhe ekzekutimin e komandeve të çfarëdo lloji kur hapen dokumente të formatuara në mënyrë speciale në formatin PostScript. Përdorimi i një operatori jo standard PostScript në dokument rsearch lejon të shkaktohet një mbushje e tipit uint32_t gjatë llogaritjes së madhësisë, të shkruhet në zona të memories jashtë tamponit të alokuar dhe të qaset në skedarët në FS, që mund të përdoret për të organizuar një sulm për të ekzekutuar kod të çfarëdo lloji në sistem (për shembull, përmes shtimit të komandeve në ~/.bashrc ose ~/.profile).

Problema preket çdo lëshim nga 9.50 deri në 9.52 (gabimi është prezent duke filluar nga lëshimi 9.28rc1, por, sipas të dhënave hulumtuesve që identifikuan vulnerabilitetin, shfaqet që nga versioni 9.50).

Rregullimi është propozuar në lëshimin 9.52.1 (patch). Përditësimet e paketave me rregullimin tashmë janë lëshuar për Debian, Ubuntu, SUSE. Paketat në RHEL nuk janë të prekura nga problemi.

Ri kujtojmë se vulnerabilitetet në Ghostscript paraqesin rrezik të rritur, pasi ky paketë përdoret në shumë aplikacione të njohura për përpunimin e formateve PostScript dhe PDF. Për shembull, Ghostscript thirret gjatë krijimit të miniaturave në desktop, gjatë indeksimit në sfond të të dhënave dhe gjatë konvertimit të imazheve. Për një sulm të suksesshëm, në shumë raste mjafton thjesht të ngarkohet një skedar me eksploit ose të shikohet një katalog me të në Nautilus. Vulnerabilitetet në Ghostscript gjithashtu mund të shfrytëzohen përmes trajtuesve të imazheve të bazuar në paketat ImageMagick dhe GraphicsMagick, duke kaluar në to një skedar JPEG ose PNG, në të cilin përveç imazhit ndodhet kodi PostScript (ky skedar do të përpunojë në Ghostscript, pasi tipi MIME njihet sipas përmbajtjes dhe jo sipas zgjerimit).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster