BDU:2020-01872
Artifex Software Inc., Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного Ubuntu, Red Hat Enterprise Linux, Ghostscript, OpenSUSE Leap, Debian GNU/Linux
2018-08-21
Уязвимость компонента .tempfile набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю обойти защиту –dSAFER, удалить файлы или получить несанкционированный доступ к защищаемой информации с помощью специально сформированного PostScript-файла
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Ghostscript: http://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=0d3901189f245232f0161addf215d7268c4d05a3
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-15908/
Для Ubuntu: https://usn.ubuntu.com/3768-1/
Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4288 https://lists.debian.org/debian-lts-announce/2018/09/msg00015.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-15908
Пока никто не поделился опытом.
Станьте первым!