осебпазирии нав дар Ghostscript

Силсилаи осебпазириҳо қатъ намешавад (1, 2, 3, 4, 5, 6) дар Ghostscript, маҷмӯи асбобҳо барои коркард, табдил ва тавлиди ҳуҷҷатҳои PostScript ва PDF. Мисли осебпазириҳои гузашта мушкилоти нав (CVE-2019-10216) имкон медиҳад, ки ҳангоми коркарди ҳуҷҷатҳои махсус тарҳрезишуда аз режими ҷудокунии "-dSAFER" (тавассути коркарди ".buildfont1") гузаштан ва дастрасӣ ба мундариҷаи системаи файлиро, ки метавонад барои ташкили ҳамла барои иҷрои коди худсарона истифода шавад. дар система (масалан, бо илова кардани фармонҳо ба ~ /.bashrc ё ~/.profile). Ислоҳ ҳамчун дастрас аст ямоқи. Шумо метавонед пайдоиши навсозиҳои бастаҳоро дар тақсимот дар ин саҳифаҳо пайгирӣ кунед: Debian, Федора, Ubuntu, SUSE/openSUSE, RHEL, гунбаз, FreeBSD.

Ёдовар мешавем, ки осебпазирӣ дар Ghostscript хавфи зиёд дорад, зеро ин баста дар бисёр барномаҳои маъмул барои коркарди форматҳои PostScript ва PDF истифода мешавад. Масалан, Ghostscript ҳангоми сохтани эскизҳои мизи корӣ, ҳангоми индексатсияи маълумот дар замина ва ҳангоми табдил додани тасвирҳо даъват карда мешавад. Барои ҳамлаи бомуваффақият, дар бисёр ҳолатҳо, танҳо зеркашӣ кардани файли истисмор ё дидани директория бо он дар Nautilus кифоя аст. Осебӣ дар Ghostscript инчунин метавонад тавассути протсессори тасвирӣ дар асоси бастаҳои ImageMagick ва GraphicsMagick тавассути интиқоли файли JPEG ё PNG, ки ба ҷои тасвир рамзи PostScript дорад (чунин файл дар Ghostscript коркард карда мешавад, зеро навъи MIME аз ҷониби мундариҷа ва бе такя ба васеъ).

Манбаъ: opennet.ru

Илова Эзоҳ