RCE-Bug in weit verbreiteter Ghostscript-Bibliothek wird jetzt für Angriffe ausgenutzt

Teilen:

Eine Schwachstelle in der entfernten Codeausführung im Ghostscript-Toolkit zur Dokumentenkonvertierung, das auf Linux-Systemen weit verbreitet ist, wird derzeit in Angriffen ausgenutzt.

Ghostscript ist auf vielen Linux-Distributionen vorinstalliert und wird von verschiedenen Dokumentkonvertierungsprogrammen verwendet, darunter ImageMagick, LibreOffice, GIMP, Inkscape, Scribus und das Drucksystem CUPS.

Diese als CVE-2024-29510 verfolgte Format-String-Schwachstelle wirkt sich auf alle Ghostscript-Installationen ab 10.03.0 aus. Sie ermöglicht es Angreifern, die -dSAFER-Sandbox (standardmäßig aktiviert) zu umgehen, da ungepatchte Ghostscript-Versionen Änderungen an den Argumenten für Uniprint-Geräte nicht verhindern können, nachdem die Sandbox aktiviert wurde.

Diese Sicherheitsumgehung ist besonders gefährlich, da sie es ihnen ermöglicht, mit dem Ghostscript-Postscript-Interpreter risikoreiche Operationen wie Befehlsausführung und Dateieingabe/Ausgabe durchzuführen, die die Sandbox normalerweise blockieren würde.

"Diese Schwachstelle hat erhebliche Auswirkungen auf Webanwendungen und andere Dienste, die Dokumentenkonvertierung und Vorschaufunktionen anbieten, da diese oft Ghostscript unter der Haube verwenden", warnen die Sicherheitsforscher von Codean Labs, die die Sicherheitslücke entdeckt und gemeldet haben.

"Wir empfehlen zu überprüfen, ob Ihre Lösung (indirekt) Ghostscript verwendet, und wenn ja, diese auf die neueste Version zu aktualisieren."

Codean Labs hat auch diese Postscript-Datei zur Verfügung gestellt, die Verteidigern helfen kann, zu erkennen, ob ihre Systeme für CVE-2023-36664-Angriffe anfällig sind, indem sie sie mit dem folgenden Befehl ausführen:

ghostscript -q -dNODISPLAY -dBATCH CVE-2024-29510_testkit.ps

Bei Angriffen aktiv ausgenutzt

Während das Ghostscript-Entwicklungsteam die Sicherheitslücke im Mai behoben hat, veröffentlichte Codean Labs zwei Monate später einen Bericht mit technischen Details und Proof-of-Concept-Exploit-Code.

Angreifer nutzen die Ghostscript-Schwachstelle CVE-2024-29510 bereits in freier Wildbahn aus, indem sie als JPG-Dateien (Bilder) getarnte EPS-Dateien verwenden, um Shell-Zugriff auf anfällige Systeme zu erhalten.

"Wenn Sie ghostscript *irgendwo* in Ihren Produktionsdiensten einsetzen, sind Sie wahrscheinlich anfällig für eine schockierend triviale Remote-Shell-Ausführung und sollten es aktualisieren oder von Ihren Produktionssystemen entfernen", warnte der Entwickler Bill Mill.

"Die beste Schutzmaßnahme gegen diese Schwachstelle ist die Aktualisierung Ihrer Ghostscript-Installation auf Version 10.03.1. Wenn Ihre Distribution nicht die neueste Ghostscript-Version bereitstellt, könnte sie dennoch eine Patch-Version veröffentlicht haben, die einen Fix für diese Schwachstelle enthält (z. B. Debian, Ubuntu, Fedora)", fügte Codean Labs hinzu.

Vor einem Jahr haben die Ghostscript-Entwickler einen weiteren kritischen RCE-Fehler (CVE-2023-36664) gepatcht, der ebenfalls durch das Öffnen von in böser Absicht erstellten Dateien auf nicht gepatchten Systemen ausgelöst wird.

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
12:40 pm, Juni 18, 2025
Wetter-Symbol 26°C
L: 24° | H: 26°
aufgelockerte Bewölkung
Luftfeuchtigkeit: 48 %
Druck: 1025 mb
Wind: 6 mph
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 40%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:42 am
Sonnenuntergang: 9:20 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
24° | 26°°C 0 mm 0% 8 mph 54 % 1025 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
18° | 30°°C 0 mm 0% 11 mph 71 % 1026 mb 0 mm/h
Fr. Juni 20 10:00 pm
Wetter-Symbol
17° | 28°°C 0 mm 0% 11 mph 72 % 1026 mb 0 mm/h
Sa. Juni 21 10:00 pm
Wetter-Symbol
17° | 32°°C 0 mm 0% 10 mph 60 % 1022 mb 0 mm/h
So. Juni 22 10:00 pm
Wetter-Symbol
21° | 32°°C 0.28 mm 28% 15 mph 57 % 1017 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
25° | 26°°C 0 mm 0% 5 mph 48 % 1025 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
26° | 28°°C 0 mm 0% 8 mph 45 % 1025 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
27° | 27°°C 0 mm 0% 8 mph 42 % 1024 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
22° | 22°°C 0 mm 0% 4 mph 54 % 1025 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
19° | 19°°C 0 mm 0% 2 mph 64 % 1025 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
18° | 18°°C 0 mm 0% 1 mph 71 % 1025 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
20° | 20°°C 0 mm 0% 2 mph 65 % 1026 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
25° | 25°°C 0 mm 0% 3 mph 46 % 1026 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€91,007.62
-1.11%
Ethereum(ETH)
€2,182.58
-1.66%
Fesseln(USDT)
€0.87
0.00%
XRP(XRP)
€1.86
-2.84%
Solana(SOL)
€127.41
-2.98%
USDC(USDC)
€0.87
-0.01%
Dogecoin(DOGE)
€0.146346
-1.89%
Shiba Inu(SHIB)
€0.000010
-0.98%
Pepe(PEPE)
€0.000009
-2.91%
Nach oben scrollen