W Artifex Ghostscript do wersji 10.01.0 włącznie występuje podatność typu buffer overflow w pliku base/sbcp.c, dotycząca obsługi kodowania BCP i TBCP. Luka ma krytyczną ocenę CVSS 9.8 i może prowadzić do korupcji wewnętrznych danych interpretera PostScript.
▸ Pokaż oryginał (EN)
In Artifex Ghostscript through 10.01.0, there is a buffer overflow leading to potential corruption of data internal to the PostScript interpreter, in base/sbcp.c. This affects BCPEncode, BCPDecode, TBCPEncode, and TBCPDecode. If the write buffer is filled to one byte less than full, and one then tries to write an escaped character, two bytes are written.
Podatność pojawia się w funkcjach BCPEncode, BCPDecode, TBCPEncode oraz TBCPDecode podczas obsługi bufora zapisu. Gdy bufor zapisu jest wypełniony do jednego bajtu poniżej swojej pojemności i następuje próba zapisu znaku specjalnego wymagającego tzw. escape (poprzedzenia sekwencją ucieczki), do bufora zapisywane są dwa bajty zamiast jednego. Powoduje to przekroczenie granicy bufora (CWE-787 — zapis poza przeznaczonym obszarem pamięci), co może skutkować korupcją danych wewnętrznych interpretera PostScript.
Atakujący może doprowadzić do korupcji pamięci wewnętrznej interpretera PostScript, co w konsekwencji może umożliwić wykonanie dowolnego kodu (RCE), destabilizację aplikacji lub inne niezamierzone działania z poziomem uprawnień procesu Ghostscript.
Należy zaktualizować Ghostscript do wersji wyższej niż 10.01.0, w której zastosowano poprawkę dostępną w repozytorium projektu (commit 37ed5022cecd584de868933b5b60da2e995b3179). Użytkownicy Debian Linux powinni zainstalować zaktualizowane pakiety zgodnie z ogłoszeniem debian-lts-announce z kwietnia 2023.
Artifex Ghostscript w wersjach do 10.01.0 włącznie; podatność dotyczy również systemów Debian Linux korzystających z podatnych pakietów Ghostscript.
Szczegóły techniczne podatności zostały opublikowane na liście oss-security w dniu 2023-04-12. Poprawka jest dostępna jako konkretny commit w repozytorium ghostpdl projektu Artifex.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArtifex Ghostscript
APPArtifex< 10.01.0Debian
OSDebian10.011.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki