Ghostscript沙箱绕过下令执行误差清静通告
宣布时间 2019-08-13? 误差编号和级别
CVE编号:CVE-2019-10216,危险级别:高危,CVSS分值:官方未评定
? 影响版本
受影响的版本
适用于5b85ddd19a8420a1bd2d5529325be35d78e94234版本
? 误差概述
Ghostscript是一套建基于Adobe、PostScript及可移植文档名堂(PDF)的页面形貌语言等而编译成的免费软件。
Ghostscript作为图像处置惩罚名堂转换的底层应用,误差导致所有引用Ghostscript的上游应用受到影响,涉及但不限于:imagemagick、libmagick、graphicsmagick、gimp、python-matplotlib、texlive-core、texmacs、latex2html、latex2rtf等。
该误差源于.buildfont1 指令在执行的时间没有准确�;た驼恢械那寰沧刺�,导致-dSAFER清静沙箱状态被绕过。该误差可以直接绕过 Ghostscript 的清静沙箱,导致攻击者可以读取恣意文件或下令执行。
? 误差验证
暂无POC/EXP。
? 修复建议
1、建议更新到5b85ddd19a8420a1bd2d5529325be35d78e94234之后的版本,或者直接重新拉取master分支举行更新;
2、redhat/debain 等刊行版均已更新上游package:
https://security-tracker.debian.org/tracker/CVE-2019-10216
缓解步伐:
若无法更新可先实验禁用使用gs剖析ps文件:
? 参考链接


京公网安备11010802024551号