PT-2024-4558 · Artifex+9 · Artifex Ghostscript+9
Alchemist
·
Publicado
2024-05-09
·
Atualizado
2026-06-17
·
CVE-2024-29510
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ghostscript versões anteriores a 10.03.1
Descrição
Uma falha de injeção de string de formato existe no dispositivo uniprint do Ghostscript, um interpretador de documentos PostScript e PDF. O problema ocorre porque o dispositivo permite que os usuários passem fragmentos de string como opções—especificamente
upWriteComponentCommands e upYMoveCommand—que são então processados como strings de formato pelas funções gp fprintf() e gs snprintf() sem a devida restrição. Isso permite que um invasor injete especificadores de formato arbitrários (como %n, %s e %x), levando à corrupção de memória, vazamento de dados da pilha e a evasão do sandbox SAFER. O sandbox SAFER é um mecanismo de segurança projetado para impedir que o código PostScript execute comandos perigosos ou acesse arquivos arbitrários. A exploração bem-sucedida pode resultar em negação de serviço ou na execução de código arbitrário no contexto do processo Ghostscript, podendo levar ao comprometimento total do sistema se o software estiver sendo executado com privilégios elevados.Recomendações
Atualize para a versão 10.03.1 ou posterior.
Como mitigação temporária, desative os delegados do Ghostscript e restrinja o processamento de arquivos PDF e PS.
Isole os servidores utilizados para processamento de documentos para minimizar o risco de exploração.
Exploit
Correção
DoS
RCE
Protection Mechanism Failure
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Artifex Ghostscript
Astra Linux
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu