CRITICAL🇬🇧 English

CVE-2019-14813

Ghostscript: ominięcie zabezpieczeń -dSAFER przez setsystemparams

CVSS 9.8v3.1pub. 2019-09-06upd. 2024-11-21

Podatność w Ghostscript (wersje 9.x przed 9.50) pozwala na ominięcie mechanizmu ochrony -dSAFER poprzez nieodpowiednio zabezpieczone wywołania uprzywilejowane w procedurze setsystemparams. Atakujący może za pomocą spreparowanego pliku PostScript uzyskać dostęp do systemu plików lub wykonać dowolne polecenia systemowe.

Pokaż oryginał (EN)

A flaw was found in ghostscript, versions 9.x before 9.50, in the setsystemparams procedure where it did not properly secure its privileged calls, enabling scripts to bypass `-dSAFER` restrictions. A specially crafted PostScript file could disable security protection and then have access to the file system, or execute arbitrary commands.

🤖 Analiza AI
Jak działa

Procedura setsystemparams w Ghostscript nie zabezpieczała poprawnie swoich wywołań uprzywilejowanych, co umożliwiało skryptom PostScript obejście ograniczeń nakładanych przez flagę -dSAFER. Flaga -dSAFER jest podstawowym mechanizmem sandboxingu w Ghostscript, mającym zapobiegać dostępowi do zasobów systemu. Spreparowany plik PostScript mógł najpierw wyłączyć tę ochronę, a następnie wykonać operacje na systemie plików lub uruchomić dowolne polecenia.

Skutki

Atakujący bez uwierzytelnienia, dostarczając spreparowany plik PostScript, może uzyskać nieuprawniony dostęp do systemu plików oraz wykonać dowolne polecenia systemowe, co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Ghostscript do wersji 9.50 lub nowszej. Użytkownicy Red Hat powinni zastosować patche zgodnie z erratami RHSA-2019:2594 i RHBA-2019:2824. Poprawka dostępna jest również w repozytorium Ghostscript (commitdiff 885444fcbe10dc42787ecb76686c8ee4dd33bf33).

Kogo dotyczy

Artifex Ghostscript w wersjach 9.x przed 9.50; Red Hat Enterprise Linux oraz Red Hat OpenShift Container Platform w wersjach wskazanych w erratach RHSA-2019:2594 i RHBA-2019:2824.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Artifex Ghostscript

    APP
    Artifex
    9.00 – 9.50
  • Debian

    OS
    Debian
    10.08.09.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    293031
  • Opensuse Leap

    OS
    Opensuse
    15.015.1
  • Red Hat Enterprise Linux

    OS
    Redhat
    7.08.0
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    7.0
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    7.0
  • Red Hat Enterprise Linux Server Aus

    OS
    Redhat
    7.7
  • Red Hat Enterprise Linux Server Eus

    OS
    Redhat
    7.7
  • Red Hat Enterprise Linux Server Tus

    OS
    Redhat
    7.7
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    7.0
  • Red Hat OpenShift Container Platform

    APP
    Redhat
    3.114.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki