Podatność w Ghostscript przed wersją 9.21 umożliwia zdalnym atakującym ominięcie mechanizmu ochrony SAFER mode i wykonanie dowolnego kodu. Wynika z błędu type confusion w funkcji .initialize_dsc_parser i otrzymała ocenę CVSS 9.8 (CRITICAL).
▸ Pokaż oryginał (EN)
Ghostscript before 9.21 might allow remote attackers to bypass the SAFER mode protection mechanism and consequently execute arbitrary code by leveraging type confusion in .initialize_dsc_parser.
Mechanizm SAFER mode w Ghostscript służy jako piaskownica ograniczająca możliwości wykonywania operacji na plikach i systemie. Błąd type confusion (CWE-704) w funkcji .initialize_dsc_parser pozwala atakującemu dostarczyć specjalnie spreparowany dokument, który powoduje nieprawidłowe interpretowanie typów danych. W efekcie możliwe jest obejście zabezpieczeń SAFER mode i wykonanie dowolnego kodu w kontekście aplikacji przetwarzającej plik.
Atakujący może wykonać dowolny kod na podatnym systemie bez uwierzytelnienia i bez interakcji użytkownika. W zależności od uprawnień procesu Ghostscript możliwe jest przejęcie pełnej kontroli nad systemem.
Należy zaktualizować Ghostscript do wersji 9.21 lub nowszej. Dostępne są również patche dla dystrybucji Red Hat Linux (RHSA-2017-0013, RHSA-2017-0014) oraz Debian (DSA-3691). Należy zastosować odpowiednie aktualizacje systemowe zgodnie z używaną dystrybucją lub bezpośrednio od producenta.
Artifex Ghostscript w wersjach przed 9.21
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArtifex Ghostscript
APPArtifex≤ 9.20
Powiązane podatności
Buffer overflow w urządzeniu BJ10V w Artifex Ghostscript
Path Traversal w Artifex Ghostscript przez nieprawidłowe znaki UTF-8
Buffer overflow w urządzeniu NPDL Artifex Ghostscript (kompresja)
Buffer overflow w Artifex Ghostscript — urządzenie DOCXWRITE/TXTWRITE
Artifex Ghostscript — out-of-bounds write i use-after-free w obsłudze txtwrite