CRITICAL🇬🇧 English

CVE-2022-44544

Mahara: RCE przez eksport PDF z Ghostscript bez flagi -dSAFER

CVSS 9.8v3.1pub. 2022-11-06upd. 2025-05-02

Podatność w Mahara pozwala na zdalne wykonanie kodu (RCE) poprzez funkcję eksportu PDF, gdy serwis działa na Ubuntu, a Ghostscript nie jest uruchomiony z flagą -dSAFER. Krytyczny poziom zagrożenia wynika z możliwości uzyskania powłoki systemowej (remote shell) bez wymagania uwierzytelnienia.

Pokaż oryginał (EN)

Mahara 21.04 before 21.04.7, 21.10 before 21.10.5, 22.04 before 22.04.3, and 22.10 before 22.10.0 potentially allow a PDF export to trigger a remote shell if the site is running on Ubuntu and the flag -dSAFER is not set with Ghostscript.

🤖 Analiza AI
Jak działa

Podczas generowania eksportu PDF aplikacja Mahara korzysta z Ghostscript do przetwarzania dokumentów. Jeśli instancja działa na systemie Ubuntu i Ghostscript nie ma ustawionej flagi bezpieczeństwa -dSAFER, specjalnie spreparowany eksport PDF może wywołać wykonanie dowolnych poleceń systemowych. Brak flagi -dSAFER oznacza, że Ghostscript nie ogranicza dostępu do zasobów systemowych, co umożliwia uruchomienie remote shell. Powiązane CWE-250 wskazuje na wykonanie operacji z nadmiernymi uprawnieniami.

Skutki

Atakujący może uzyskać zdalną powłokę systemową (remote shell) na serwerze, co w praktyce oznacza pełne przejęcie kontroli nad systemem operacyjnym, w tym możliwość odczytu, modyfikacji lub usunięcia danych oraz dalszy lateral movement w sieci.

Mitygacja

Należy zaktualizować Mahara do wersji 21.04.7, 21.10.5, 22.04.3 lub 22.10.0 (odpowiednio do używanej gałęzi). Dodatkowo należy upewnić się, że Ghostscript jest uruchamiany z flagą -dSAFER, co ogranicza jego dostęp do zasobów systemowych niezależnie od wersji aplikacji.

Kogo dotyczy

Mahara 21.04 przed wersją 21.04.7, Mahara 21.10 przed wersją 21.10.5, Mahara 22.04 przed wersją 22.04.3 oraz Mahara 22.10 przed wersją 22.10.0 — wyłącznie w środowiskach działających na Canonical Ubuntu Linux z Ghostscript skonfigurowanym bez flagi -dSAFER.

Uwagi

Podatność dotyczy wyłącznie instalacji działających na Ubuntu — inne systemy operacyjne nie są wymienione jako podatne. Warunkiem koniecznym do wykorzystania luki jest brak flagi -dSAFER w konfiguracji Ghostscript.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    18.04
  • Mahara

    APP
    Mahara
    22.10.021.04.0 – 21.04.7 (bez)21.10.0 – 21.10.5 (bez)22.04.0 – 22.04.3 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2022-0543CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)

CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE

CVE-2020-7247CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM

CVE-2019-16928CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO