Ghostscript: Unsicherer SAFER Mode

Eine Sicherheitslücke in dem Ghostscript-Interpreter beim Verarbeiten von PDF- und PostScript-Dateien hat zur Folge, dass ein entfernter Angreifer Befehle mit den Rechten des Anwenders ausführen kann.

Die Attacke ist mit Hilfe speziell konstruierter EPS-, PDF-, PostScript- oder XPS-Dateien möglich. Hierdurch kann der Angreifer dann den Sicherheitsmechanismus der -dSAFER-Option umgehen. Dadurch ist er  in der Lage Befehle mit den Rechten des Anwenders auszuführen. Der SAFER-Mode stellt einen Sandbox-Mechanismus dar, welcher unsichere Postscript-Operationen eigentlich verhindern soll. Die Attacke kann gegen Anwendungen wie ImageMagick, GraphicsMagick, evince, Okular und Nautilus
ausgeführt werden, da diese Ghostscript intern verwenden.

Die -dSAFER-Option deaktiviert zum Beispiel die Deletefile- und Renamefile-Optionen und verbietet das Öffnen von Piped Commands (%pipe%cmd). Der SAFER Mode ist keine Standardeinstellung von Ghostscript und muss via -dSAFER auf der Kommondozeile aktiviert werden. Allerdings verwenden zahlreiche Wrapper-Skripte, wie ps2pdf  diese Option beim Aufruf von Ghostscript.

Die Attacke kann relativ einfach durchgeführt werden, und wird darum auch als
kritisch eingestuft. Es wird geraten die EPS-, PDF-, PS- und XPS-Codes in der Datei policy.xml von ImageMagick zu dekativieren.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben