PT-2024-4558 · Artifex+9 · Artifex Ghostscript+9

Alchemist

·

Publicado

2024-05-09

·

Atualizado

2026-06-17

·

CVE-2024-29510

CVSS v3.1

6.3

Média

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Ghostscript versões anteriores a 10.03.1
Descrição Uma falha de injeção de string de formato existe no dispositivo uniprint do Ghostscript, um interpretador de documentos PostScript e PDF. O problema ocorre porque o dispositivo permite que os usuários passem fragmentos de string como opções—especificamente upWriteComponentCommands e upYMoveCommand—que são então processados como strings de formato pelas funções gp fprintf() e gs snprintf() sem a devida restrição. Isso permite que um invasor injete especificadores de formato arbitrários (como %n, %s e %x), levando à corrupção de memória, vazamento de dados da pilha e a evasão do sandbox SAFER. O sandbox SAFER é um mecanismo de segurança projetado para impedir que o código PostScript execute comandos perigosos ou acesse arquivos arbitrários. A exploração bem-sucedida pode resultar em negação de serviço ou na execução de código arbitrário no contexto do processo Ghostscript, podendo levar ao comprometimento total do sistema se o software estiver sendo executado com privilégios elevados.
Recomendações Atualize para a versão 10.03.1 ou posterior. Como mitigação temporária, desative os delegados do Ghostscript e restrinja o processamento de arquivos PDF e PS. Isole os servidores utilizados para processamento de documentos para minimizar o risco de exploração.

Exploit

Correção

DoS

RCE

Protection Mechanism Failure

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6197
ALT-PU-2024-13477
ALT-PU-2024-14136
ALT-PU-2024-14302
BDU:2024-05062
CVE-2024-29510
DSA-5692-1
INFSA-2024_6197
MGASA-2024-0192
OESA-2024-2159
OESA-2024-2162
OESA-2024-2163
OPENSUSE-SU-2024:14090-1
OPENSUSE-SU-2024_2292-1
RHSA-2024:6197
RHSA-2024:6466
RHSA-2024_6197
SUSE-SU-2024:2276-1
SUSE-SU-2024:2292-1
SUSE-SU-2024_2276-1
SUSE-SU-2024_2292-1
USN-6835-1

Produtos afetados

Alt Linux
Almalinux
Artifex Ghostscript
Astra Linux
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu