Vulnerabiliteti në Ghostscript, që shfrytëzohet përmes ImageMagick

Në Ghostscript, një grup mjetesh për përpunimin, konvertimin dhe gjenerimin e dokumenteve në formate PostScript dhe PDF, është zbuluar një vulnerabilitet kritik (CVE-2021-3781), i cili lejon ekzekutimin e kodit të rastësishëm gjatë përpunimit të një skedari të ndërtuar posaçërisht. Problemi u shfaq fillimisht nga Emil Lerner, i cili foli mbi vulnerabilitetin më 25 gusht në konferencën ZeroNights X që u mbajt në Shën Petersburg (në referatin e tij, Emil përshkroi se si përdori vulnerabilitetin si pjesë e programeve bug bounty për të fituar çmime për demonstruar sulme ndaj shërbimeve të AirBNB, Dropbox dhe Yandex.Nedvizhim).

Më 5 Shtator doli në akses të hapur një exploit funksional që lejon sulmet ndaj sistemeve me Ubuntu 20.04 përmes transferimit të një dokumenti të hartuar posaçërisht, i ngarkuar si imazh, në një skript web-i që përdor paketën php-imagemagick. Sipas të dhënave paraprake, ky exploit ishte në përdorim që nga marsi. U pohua se sulmi mund të ndodhte në sistemet me GhostScript 9.50, por doli se vulnerabiliteti shfaqet gjithashtu në të gjitha versionet e mëvonshme të GhostScript, përfshirë versionin 9.55 në zhvillim nga Git.

Një rregullim u propozua më 8 Shtator dhe, pas një rishikimi, u pranuar në depot e GhostScript më 9 Shtator. Në shumë distribuime, problemi vazhdon të mbetet i pa rregulluar (statusin e publikimeve të përditësimeve mund ta shihni në faqet e Debian, Ubuntu, Fedora, SUSE, RHEL, Arch Linux, FreeBSD, NetBSD). Rrelease të GhostScript me eliminimin e vulnerabilitetit pritet të publikohet deri në fund të muajit.

Problemi është shkaktuar nga mundësia e anashkalimit të modit të izolimit «-dSAFER» për shkak të verifikimit të pamjaftueshëm të parametrave të pajisjes Postscript «%pipe%», që lejojnë ekzekutimin e komandave të rastit të shell-it. Për shembull, për të ekzekutuar utilitarin id në dokument, mjafton të jepni rreshtin «(%pipe%/tmp/&id)(w)file» ose «(%pipe%/tmp/;id)(r)file».

Kujtojmë se vulnerabilitetet në Ghostscript paraqesin një rrezik të shtuar, pasi ky paketë përdoret në shumë aplikacione të njohura për përpunimin e formateve PostScript dhe PDF. Për shembull, Ghostscript thirret gjatë krijimit të miniaturave në desktop, në indeksimin e të dhënave në sfond dhe në konvertimin e imazheve. Për një sulm të suksesshëm, në shumë raste mjafton vetëm të ngarkohet një skedar me eksploit ose të shikohet një direktorium që përmban atë në menaxherin e skedarëve, që mbështet shfaqjen e miniaturave të dokumenteve, siç është Nautilus.

Dështimet në Ghostscript gjithashtu mund të shfrytëzohen përmes përpunuesve të imazheve të bazuar në paketat ImageMagick dhe GraphicsMagick, duke i kaluar atyre një skedar JPEG ose PNG, në të cilin në vend të imazhit është kodi PostScript (ky skedar do të përpunojë në Ghostscript, pasi tipi MIME njihet nga përmbajtja, jo duke u mbështetur në shkurtimin).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster