Ghostscript沙箱绕过下令执行误差清静通告

宣布时间 2019-08-13

? 误差编号和级别


CVE编号:CVE-2019-10216,危险级别:高危,CVSS分值:官方未评定


? 影响版本


受影响的版本


适用于5b85ddd19a8420a1bd2d5529325be35d78e94234版本


? 误差概述


Ghostscript是一套建基于Adobe、PostScript及可移植文档名堂(PDF)的页面形貌语言等而编译成的免费软件 。


Ghostscript作为图像处置惩罚名堂转换的底层应用,误差导致所有引用Ghostscript的上游应用受到影响,涉及但不限于:imagemagick、libmagick、graphicsmagick、gimp、python-matplotlib、texlive-core、texmacs、latex2html、latex2rtf等 。


该误差源于.buildfont1 指令在执行的时间没有准确�;た驼恢械那寰沧刺�,导致-dSAFER清静沙箱状态被绕过 。该误差可以直接绕过 Ghostscript 的清静沙箱,导致攻击者可以读取恣意文件或下令执行 。


? 误差验证


暂无POC/EXP 。


? 修复建议


1、建议更新到5b85ddd19a8420a1bd2d5529325be35d78e94234之后的版本,或者直接重新拉取master分支举行更新;


2、redhat/debain 等刊行版均已更新上游package:


https://access.redhat.com/security/cve/cve-2019-10216
https://security-tracker.debian.org/tracker/CVE-2019-10216


缓解步伐:


若无法更新可先实验禁用使用gs剖析ps文件:


使用ImageMagick,建议修改policy文件:(默认位置:/etc/ImageMagick/policy.xml),在中加入以下(即禁用 PS、EPS、PDF、XPS coders、PCD),详细如图所示:

 

尊龙凯时 - 人生就是搏!


? 参考链接


https://www.openwall.com/lists/oss-security/2019/08/12/4