GLSA-202211-11:GPL Ghostscript:多个漏洞

critical Nessus 插件 ID 168044

语言:

描述

远程主机受到 GLSA-202211-11 中所述漏洞的影响(GPL Ghostscript:多个漏洞)

- 通过注入特制的管道命令,在 ghostscript 解释器中发现一个不严重的沙盒(启用了 `-dSAFER` 选项)逃逸缺陷。此缺陷允许通过特别构建的文档,于 ghostscript 解释器的上下文中,在系统上执行任意命令。此漏洞最大的威胁在于机密性、完整性,以及系统可用性。(CVE-2021-3781)

- 在 Ghostscript 中发现空指针取消引用漏洞,当尝试渲染内存中的大量位时会触发此漏洞。分配缓冲区设备时,它依赖针对以其作为原型的设备定义的 init_device_procs,该原型取决于每像素位数。如果 bpp > 64,则使用 mem_x_device 且未定义 init_device_procs。此缺陷允许攻击者解析大量位(每个像素超过 64 位),从而触发空指针取消引用缺陷,导致应用程序崩溃。(CVE-2022-2085)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

所有 GPL Ghostscript 用户皆应升级至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=app-text/ghostscript-gpl-9.56.1

另见

https://security.gentoo.org/glsa/202211-11

https://bugs.gentoo.org/show_bug.cgi?id=812509

https://bugs.gentoo.org/show_bug.cgi?id=852944

插件详情

严重性: Critical

ID: 168044

文件名: gentoo_GLSA-202211-11.nasl

版本: 1.2

类型: local

发布时间: 2022/11/22

最近更新时间: 2022/11/22

风险信息

VPR

风险因素: High

分数: 7.3

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: CVSS2#E:U/RL:OF/RC:C

CVSS 分数来源: CVE-2021-3781

CVSS v3

风险因素: Critical

基本分数: 9.9

时间分数: 8.6

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:2.3:o:gentoo:linux:*:*:*:*:*:*:*:*, p-cpe:2.3:a:gentoo:linux:ghostscript-gpl:*:*:*:*:*:*:*

必需的 KB 项: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

易利用性: No known exploits are available

补丁发布日期: 2022/11/22

漏洞发布日期: 2021/9/23

参考资料信息

CVE: CVE-2021-3781, CVE-2022-2085