Podatność w Mahara pozwala na zdalne wykonanie kodu (RCE) poprzez funkcję eksportu PDF, gdy serwis działa na Ubuntu, a Ghostscript nie jest uruchomiony z flagą -dSAFER. Krytyczny poziom zagrożenia wynika z możliwości uzyskania powłoki systemowej (remote shell) bez wymagania uwierzytelnienia.
▸ Pokaż oryginał (EN)
Mahara 21.04 before 21.04.7, 21.10 before 21.10.5, 22.04 before 22.04.3, and 22.10 before 22.10.0 potentially allow a PDF export to trigger a remote shell if the site is running on Ubuntu and the flag -dSAFER is not set with Ghostscript.
Podczas generowania eksportu PDF aplikacja Mahara korzysta z Ghostscript do przetwarzania dokumentów. Jeśli instancja działa na systemie Ubuntu i Ghostscript nie ma ustawionej flagi bezpieczeństwa -dSAFER, specjalnie spreparowany eksport PDF może wywołać wykonanie dowolnych poleceń systemowych. Brak flagi -dSAFER oznacza, że Ghostscript nie ogranicza dostępu do zasobów systemowych, co umożliwia uruchomienie remote shell. Powiązane CWE-250 wskazuje na wykonanie operacji z nadmiernymi uprawnieniami.
Atakujący może uzyskać zdalną powłokę systemową (remote shell) na serwerze, co w praktyce oznacza pełne przejęcie kontroli nad systemem operacyjnym, w tym możliwość odczytu, modyfikacji lub usunięcia danych oraz dalszy lateral movement w sieci.
Należy zaktualizować Mahara do wersji 21.04.7, 21.10.5, 22.04.3 lub 22.10.0 (odpowiednio do używanej gałęzi). Dodatkowo należy upewnić się, że Ghostscript jest uruchamiany z flagą -dSAFER, co ogranicza jego dostęp do zasobów systemowych niezależnie od wersji aplikacji.
Mahara 21.04 przed wersją 21.04.7, Mahara 21.10 przed wersją 21.10.5, Mahara 22.04 przed wersją 22.04.3 oraz Mahara 22.10 przed wersją 22.10.0 — wyłącznie w środowiskach działających na Canonical Ubuntu Linux z Ghostscript skonfigurowanym bez flagi -dSAFER.
Podatność dotyczy wyłącznie instalacji działających na Ubuntu — inne systemy operacyjne nie są wymienione jako podatne. Warunkiem koniecznym do wykorzystania luki jest brak flagi -dSAFER w konfiguracji Ghostscript.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical18.04Mahara
APPMahara22.10.021.04.0 – 21.04.7 (bez)21.10.0 – 21.10.5 (bez)22.04.0 – 22.04.3 (bez)
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE
RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM
RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO