黑客技术入门教程:CVE-2019-10216: ghostscript沙箱绕过指令履行缝隙预警

访客4年前黑客文章657

黑客技术入门教程:CVE-2019-10216: ghostscript沙箱绕过指令履行缝隙预警

2019年8月2日晚,Artifex官方在ghostscriptf的master分支上提交兼并Bug 701394的修正。旨在修正 CVE-2019-10216 缝隙。该缝隙能够直接绕过 ghostscript 的安全沙箱,导致攻击者能够读取恣意文件或指令实行。
ghostscript运用广泛,ImageMagick、python-matplotlib、libmagick 等图画处理运用均有引证。
&nbsp邮件跟踪日志默许保存方位:%ExchangeInstallPath%TransportRolesLogsMessageTracking;
0x01 缝隙概况
.buildfont1 该指令在实行的时分没有正确保护仓库中的安全状况,导致 -dSAFER 安全沙箱状况被绕过。
在此次针对修正的当地是为悉数 .forceput 这一特别指令添加 executeonly 约束。关于这两个字段的详细说
 
0x02 影响版别
commit 5b85ddd19a8420a1bd2d5529325be35d78e94234 均受到影响
ghostscript作为图画处理格局转化的底层运用。
缝隙导致全部引证ghostscript的上游运用受到影响。 触及但不限于:
imagemagick
libmagick
graphic *** agick
gimp
python-matplo$> cp /boot/System.map- system.map/"#37-Ubuntu *** P Mon Apr 18 18:33:37 UTC 2016.map"tlib
texlive-core
texmacs
latex2html
latex2rtf 等
 
0x03 修正主张
主张更新到(5b85ddd19a8420a1bd2d5529325be35d78e94234)之后的版别,或许直接从头拉取master分支进行更新
debain/redhat 等发行版均以更新上游package
P.S. redhat 5,6 均超出支撑年限规模,请广阔用户留意,及时进行手动修正更新
CVE-2019-10216 – Red Hat Customer Portal
CVE-2019-10216
若无法更新可先检验禁用运用gs解析ps文件
运用ImageMagick,主张修正policy文件(默许方位:/etc/ImageMagick/policy.xml),在
 中参加以下
(即禁用 PS、EPS、PDF、XPS

相关文章

黑科技监控下载(黑科技监控视频下载)

黑科技监控下载(黑科技监控视频下载)

本文目录一览: 1、推荐几个黑科技的软件呗! 2、黑科技(爱愿)在哪下载? 3、黑科技监控别人手机软件 怎么清除 推荐几个黑科技的软件呗! 一波好用且小众的黑科技软件来袭~OCRMaker...

广州商务预约价格费用资料表

“广州商务预约价格费用资料表”&承德市的客户评价:去承德市休闲度假,确实无趣,问了问盆友,盆友给强烈推荐了家里,非常好!妹纸肯定技术专业。?广州商务预约价格费用资料表,模特预约小秘密:出任过校...

黑客能解苹果锁屏密码吗(苹果解除密码锁)

黑客能解苹果锁屏密码吗(苹果解除密码锁)

本文目录一览: 1、苹果手机可以破解密码吗? 2、苹果11锁屏了怎么解 3、怎么解开苹果手机锁屏密码? 苹果手机可以破解密码吗? 1、有专门的人员是可以破解苹果手机的密码的。2、可以对苹果手...

支付宝证件照随拍功能介绍(不管在哪随时随地都能拍)

支付宝证件照随拍功能介绍(不管在哪随时随地都能拍)

在日常日常生活,大家补办身份证、办护照、英语四六级考試,考教师资格证书等行业都必须应用到证件照片,之前大家拍攝证件照片全是要去照像馆拍攝的,那样便会看起来较为不便并且还非常容易被别人坑...

悲催黑客(被黑客黑了)

悲催黑客(被黑客黑了)

本文导读目录: 1、黑客帝国2里的法国佬梅若宝究竟是什么?为什么这么厉害?手下居然还有吸血鬼,幽灵等等,他是病毒么 2、因为摩尔庄园游戏被黑客入侵,所以摩尔庄园动画也来了个悲惨结局,是吗? 3...

被盗qq找黑客(盗黑客)

被盗qq找黑客(盗黑客)

本文目录一览: 1、QQ被盗了怎么办? 2、谁能帮我找回QQ密码找黑客盗号一般多少钱 3、我的QQ被盗了,我一定要找出幕后黑手!!哪位好心人帮帮忙,大恩永生难忘!!怎样能找出幕后黑手?? Q...