Ghostscript: Angreifer kann Befehle ausführen

Ghostscript ist ein freier Interpreter der Seitenbeschreibungssprachen PostScript und Portable Document Format.

Eine  Sicherheitslücke in Ghostscript hat zur Folge, dass ein entfernter Angreifer beliebige Befehle mit den Rechten des Anwenders ausführen kann. Verantwortlich hierfür sind Programmierfehler in den pdf_set_text_matrix()- und pprintg1()-Funktionen. Die pdf_set_text_matrix()-Funktion verarbeitet Benutzereingaben nicht korrekt, und die pprintg1()-Funktion ist anfällig für einen Buffer-Overflow-Fehler.

Ein entfernter Angreifer kann die Schwachstelle durch eine geschickt konstruierte Datei ausnutzen. Sobald das Opfer diese öffnet, wird der vom Angreifer gewünschte Programmcode ausgeführt.

Der Patch, welcher die Schwachstellen korrigiert, stellt sicher, dass die an gs_distance_transform_inverse() übergebenen dx und dy-Werte nicht zu gross sind. Damit tritt der Buffer Overflow nicht mehr auf.

Die Sicherheitslücke betrifft alle Versionen 9.18 und älter.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben