RCE-Bug in weit verbreiteter Ghostscript-Bibliothek wird jetzt für Angriffe ausgenutzt

Teilen:

Eine Schwachstelle in der entfernten Codeausführung im Ghostscript-Toolkit zur Dokumentenkonvertierung, das auf Linux-Systemen weit verbreitet ist, wird derzeit in Angriffen ausgenutzt.

Ghostscript ist auf vielen Linux-Distributionen vorinstalliert und wird von verschiedenen Dokumentkonvertierungsprogrammen verwendet, darunter ImageMagick, LibreOffice, GIMP, Inkscape, Scribus und das Drucksystem CUPS.

Diese als CVE-2024-29510 verfolgte Format-String-Schwachstelle wirkt sich auf alle Ghostscript-Installationen ab 10.03.0 aus. Sie ermöglicht es Angreifern, die -dSAFER-Sandbox (standardmäßig aktiviert) zu umgehen, da ungepatchte Ghostscript-Versionen Änderungen an den Argumenten für Uniprint-Geräte nicht verhindern können, nachdem die Sandbox aktiviert wurde.

Diese Sicherheitsumgehung ist besonders gefährlich, da sie es ihnen ermöglicht, mit dem Ghostscript-Postscript-Interpreter risikoreiche Operationen wie Befehlsausführung und Dateieingabe/Ausgabe durchzuführen, die die Sandbox normalerweise blockieren würde.

"Diese Schwachstelle hat erhebliche Auswirkungen auf Webanwendungen und andere Dienste, die Dokumentenkonvertierung und Vorschaufunktionen anbieten, da diese oft Ghostscript unter der Haube verwenden", warnen die Sicherheitsforscher von Codean Labs, die die Sicherheitslücke entdeckt und gemeldet haben.

"Wir empfehlen zu überprüfen, ob Ihre Lösung (indirekt) Ghostscript verwendet, und wenn ja, diese auf die neueste Version zu aktualisieren."

Codean Labs hat auch diese Postscript-Datei zur Verfügung gestellt, die Verteidigern helfen kann, zu erkennen, ob ihre Systeme für CVE-2023-36664-Angriffe anfällig sind, indem sie sie mit dem folgenden Befehl ausführen:

ghostscript -q -dNODISPLAY -dBATCH CVE-2024-29510_testkit.ps

Bei Angriffen aktiv ausgenutzt

Während das Ghostscript-Entwicklungsteam die Sicherheitslücke im Mai behoben hat, veröffentlichte Codean Labs zwei Monate später einen Bericht mit technischen Details und Proof-of-Concept-Exploit-Code.

Angreifer nutzen die Ghostscript-Schwachstelle CVE-2024-29510 bereits in freier Wildbahn aus, indem sie als JPG-Dateien (Bilder) getarnte EPS-Dateien verwenden, um Shell-Zugriff auf anfällige Systeme zu erhalten.

"Wenn Sie ghostscript *irgendwo* in Ihren Produktionsdiensten einsetzen, sind Sie wahrscheinlich anfällig für eine schockierend triviale Remote-Shell-Ausführung und sollten es aktualisieren oder von Ihren Produktionssystemen entfernen", warnte der Entwickler Bill Mill.

"Die beste Schutzmaßnahme gegen diese Schwachstelle ist die Aktualisierung Ihrer Ghostscript-Installation auf Version 10.03.1. Wenn Ihre Distribution nicht die neueste Ghostscript-Version bereitstellt, könnte sie dennoch eine Patch-Version veröffentlicht haben, die einen Fix für diese Schwachstelle enthält (z. B. Debian, Ubuntu, Fedora)", fügte Codean Labs hinzu.

Vor einem Jahr haben die Ghostscript-Entwickler einen weiteren kritischen RCE-Fehler (CVE-2023-36664) gepatcht, der ebenfalls durch das Öffnen von in böser Absicht erstellten Dateien auf nicht gepatchten Systemen ausgelöst wird.

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
7:46 pm, Jan. 19, 2025
Wetter-Symbol 3°C
L: 2° | H: 4°
overcast clouds
Luftfeuchtigkeit: 84 %
Druck: 1020 mb
Wind: 5 mph SE
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 100%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 7:55 am
Sonnenuntergang: 4:26 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 9:00 pm
Wetter-Symbol
2° | 4°°C 0 mm 0% 2 mph 84 % 1020 mb 0 mm/h
Tomorrow 9:00 pm
Wetter-Symbol
3° | 7°°C 0 mm 0% 6 mph 88 % 1020 mb 0 mm/h
Di. Jan. 21 9:00 pm
Wetter-Symbol
2° | 7°°C 0 mm 0% 4 mph 95 % 1017 mb 0 mm/h
Mi. Jan. 22 9:00 pm
Wetter-Symbol
4° | 6°°C 1 mm 100% 6 mph 99 % 1009 mb 0 mm/h
Do. Jan. 23 9:00 pm
Wetter-Symbol
4° | 8°°C 1 mm 100% 14 mph 89 % 1006 mb 0 mm/h
Today 9:00 pm
Wetter-Symbol
3° | 4°°C 0 mm 0% 2 mph 84 % 1020 mb 0 mm/h
Tomorrow 12:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 2 mph 79 % 1020 mb 0 mm/h
Tomorrow 3:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 2 mph 74 % 1019 mb 0 mm/h
Tomorrow 6:00 am
Wetter-Symbol
4° | 4°°C 0 mm 0% 1 mph 71 % 1019 mb 0 mm/h
Tomorrow 9:00 am
Wetter-Symbol
4° | 4°°C 0 mm 0% 3 mph 72 % 1019 mb 0 mm/h
Tomorrow 12:00 pm
Wetter-Symbol
6° | 6°°C 0 mm 0% 5 mph 70 % 1019 mb 0 mm/h
Tomorrow 3:00 pm
Wetter-Symbol
7° | 7°°C 0 mm 0% 6 mph 76 % 1017 mb 0 mm/h
Tomorrow 6:00 pm
Wetter-Symbol
5° | 5°°C 0 mm 0% 4 mph 82 % 1018 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€102,605.66
0.99%
Ethereum(ETH)
€3,328.94
4.00%
XRP(XRP)
€3.11
-0.28%
Fesseln(USDT)
€0.97
-0.02%
Solana(SOL)
€263.63
5.28%
Dogecoin(DOGE)
€0.385284
-0.14%
USDC(USDC)
€0.97
0.01%
Shiba Inu(SHIB)
€0.000021
-3.98%
Pepe(PEPE)
€0.000018
-3.49%
Peanut das Eichhörnchen(PNUT)
€0.483271
-3.73%
Nach oben scrollen