@Rumpelstilzchen

Rumpelstilzchen

Румпельштильцхен
Rumpelstilzchen

Дата рождения: 21.01.1924

0 я читаю 32 меня читают
1211 постов
3030 комментариев
Rumpelstilzchen
21 Mar 2019

А что за фигня такая с ghostscript? Обновления с заплатками безопасности валят один за другим. Решето-с?

21 Mar 2019

PostScript же язык программирования, как там может быть не решето?

21 Mar 2019

Но когда обновления уже каждую неделю и это стейбл релиз как бе намекает.

#mibit/3 в ответ на /1
21 Mar 2019

А где обновления-то? Чейнджлог что говорит?

#mibit/4 в ответ на /3
21 Mar 2019

ghostscript (9.26~dfsg+0-0ubuntu0.18.10.8) cosmic-security; urgency=medium

  • SECURITY UPDATE: superexec operator is available
    • debian/patches/CVE-2019-3835-pre1.patch: Have gs_cet.ps run from
      gs_init.ps in Resource/Init/gs_cet.ps, Resource/Init/gs_init.ps.
    • debian/patches/CVE-2019-3835-pre2.patch: Undef /odef in
      Resource/Init/gs_cet.ps, Resource/Init/gs_init.ps.
    • debian/patches/CVE-2019-3835-1.patch: restrict superexec and remove
      it in Resource/Init/gs_cet.ps, Resource/Init/gs_dps1.ps,
      Resource/Init/gs_fonts.ps, Resource/Init/gs_init.ps,
      Resource/Init/gs_ttf.ps, Resource/Init/gs_type1.ps.
    • debian/patches/CVE-2019-3835-2.patch: obliterate superexec in
      Resource/Init/gs_init.ps, psi/icontext.c, psi/icstate.h,
      psi/zcontrol.c, psi/zdict.c, psi/zgeneric.c.
    • CVE-2019-3835
  • SECURITY UPDATE: forceput in DefineResource is still accessible
    • debian/patches/CVE-2019-3838-1.patch: make a transient proc
      executeonly in Resource/Init/gs_res.ps.
    • debian/patches/CVE-2019-3838-2.patch: an extra transient proc needs
      executeonly in Resource/Init/gs_res.ps.
    • CVE-2019-3838
#mibit/5 в ответ на /4
21 Mar 2019

ghostscript - если ме правильно помнить, то это интерпретатор постскрипта, умеющего выполнять в том числе и внешний код. Хотя сколько помню, столько и сыпятся su на ghostscript - традиция видимо быть.

#mibit/7 в ответ на /1

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.