Podatność w Ghostscript (wersje 9.x przed 9.50) pozwala na ominięcie mechanizmu ochrony -dSAFER poprzez nieodpowiednio zabezpieczone wywołania uprzywilejowane w procedurze setsystemparams. Atakujący może za pomocą spreparowanego pliku PostScript uzyskać dostęp do systemu plików lub wykonać dowolne polecenia systemowe.
▸ Pokaż oryginał (EN)
A flaw was found in ghostscript, versions 9.x before 9.50, in the setsystemparams procedure where it did not properly secure its privileged calls, enabling scripts to bypass `-dSAFER` restrictions. A specially crafted PostScript file could disable security protection and then have access to the file system, or execute arbitrary commands.
Procedura setsystemparams w Ghostscript nie zabezpieczała poprawnie swoich wywołań uprzywilejowanych, co umożliwiało skryptom PostScript obejście ograniczeń nakładanych przez flagę -dSAFER. Flaga -dSAFER jest podstawowym mechanizmem sandboxingu w Ghostscript, mającym zapobiegać dostępowi do zasobów systemu. Spreparowany plik PostScript mógł najpierw wyłączyć tę ochronę, a następnie wykonać operacje na systemie plików lub uruchomić dowolne polecenia.
Atakujący bez uwierzytelnienia, dostarczając spreparowany plik PostScript, może uzyskać nieuprawniony dostęp do systemu plików oraz wykonać dowolne polecenia systemowe, co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować Ghostscript do wersji 9.50 lub nowszej. Użytkownicy Red Hat powinni zastosować patche zgodnie z erratami RHSA-2019:2594 i RHBA-2019:2824. Poprawka dostępna jest również w repozytorium Ghostscript (commitdiff 885444fcbe10dc42787ecb76686c8ee4dd33bf33).
Artifex Ghostscript w wersjach 9.x przed 9.50; Red Hat Enterprise Linux oraz Red Hat OpenShift Container Platform w wersjach wskazanych w erratach RHSA-2019:2594 i RHBA-2019:2824.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArtifex Ghostscript
APPArtifex9.00 – 9.50Debian
OSDebian10.08.09.0Fedora Project Fedora
OSFedoraproject293031Opensuse Leap
OSOpensuse15.015.1Red Hat Enterprise Linux
OSRedhat7.08.0Red Hat Enterprise Linux Desktop
OSRedhat7.0Red Hat Enterprise Linux Server
OSRedhat7.0Red Hat Enterprise Linux Server Aus
OSRedhat7.7Red Hat Enterprise Linux Server Eus
OSRedhat7.7Red Hat Enterprise Linux Server Tus
OSRedhat7.7Red Hat Enterprise Linux Workstation
OSRedhat7.0Red Hat OpenShift Container Platform
APPRedhat3.114.1
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki