Një vulnerabilitet në Ghostscript, që lejon ekzekutimin e kodit kur hapet një dokument PostScript

В Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF, u identifikua vulneraibiliteti (CVE-2020-15900), которая может привести к изменению файлов и запуску произвольных команд при открытии специально оформленных документов в формате PostScript. Использование в документе нестандартного PostScript-оператора rsearch позволяет вызвать переполнение типа uint32_t при вычислении размера, переписать области памяти вне выделенного буфера и получить доступ к файлам в ФС, что можно использовать для организации атаки для выполнения произвольного кода в системе (например, через добавление команд в ~/.bashrc или ~/.profile).

Проблема затрагивает выпуски с 9.50 по 9.52 (ошибка është prezent начиная с выпуска 9.28rc1, но, по të dhënave выявивших уязвимость исследователей, проявляется с версии 9.50).

Исправление предложено в выпуске 9.52.1 (patch). Обновления пакетов с исправлением уже выпущены для Debian, Ubuntu, SUSE. Пакеты в RHEL проблемы не подвержены.

Ri kujtojmë se vulnerabilitetet në Ghostscript paraqesin rrezik të rritur, pasi ky paketë përdoret në shumë aplikacione të njohura për përpunimin e formateve PostScript dhe PDF. Për shembull, Ghostscript thirret gjatë krijimit të miniaturave në desktop, gjatë indeksimit në sfond të të dhënave dhe gjatë konvertimit të imazheve. Për një sulm të suksesshëm, në shumë raste mjafton thjesht të ngarkohet një skedar me eksploit ose të shikohet një katalog me të në Nautilus. Vulnerabilitetet në Ghostscript gjithashtu mund të shfrytëzohen përmes trajtuesve të imazheve të bazuar në paketat ImageMagick dhe GraphicsMagick, duke kaluar në to një skedar JPEG ose PNG, në të cilin përveç imazhit ndodhet kodi PostScript (ky skedar do të përpunojë në Ghostscript, pasi tipi MIME njihet sipas përmbajtjes dhe jo sipas zgjerimit).

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster