top of page

Falha no Ghostscript que permite execução de código remota

O interpretador está embutido em centenas de suites de software e livrarias de código que permitem o processamento por parte de software de desktop e servidores web de PostScript e documentos em PDF.

Foi descoberta uma falha neste interpretador em que é preciso mandar um documento destes com código malicioso, e por isso permite a um atacante tomar controlo de aplicações e servidores que usem versões vulneráveis do Ghostscript. Não foi ainda lançado um fix para esta falha.

Até agora, os produtos mais afetados são o ImageMagick Image, nomeadamente a sua livraria de processamento de imagem, além de muitas distribuições Linux.

Existe, porém, uma opção designada por -dSafer, cujo papel é suspostamente prevenir operações inseguras do PostScript. Múltiplas operações destas podem ultrapassar as proteções, levando então à exploração das aplicações e do computador da vítima.

Como medidas para mitigar o risco:

- Desabilitar os códigos PS, EPS, PDF e XPS no ficheiro policy.xml do ImageMagick

POSTS RECENTES:
PROCURE POR TAGS:
bottom of page