JVNVU#90390242
Ghostscript に -dSAFER オプションによる保護が回避される複数の脆弱性
Ghostscript には -dSAFER オプションによる保護が回避される複数の脆弱性が存在し、この脆弱性を利用する遠隔の第三者によって、任意のコマンドを実行される可能性があります。
- Ghostscript 9.23 およびそれ以前
Artifex Software 社が提供している Ghostscript には PostScript による危険な動作を防ぐための -dSAFER オプションが存在します。PostScript には -dSAFER による保護機能が回避されてしまう複数の処理が存在し、攻撃者によって任意のコマンドを実行される可能性があります。この脆弱性は ImageMagick などの Ghostscript を活用しているアプリケーションにも影響します。
遠隔の第三者によって、Ghostscript もしくは Ghostscript を活用しているプログラムに悪意のあるファイルを読み込まされ、Ghostscript の権限で任意のコマンドを実行される可能性があります。
2018年8月22日現在、対策方法は不明です。
ワークアラウンドを実施する
ImageMagick のユーザは、次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。
- ImageMagick の policy.xml で PS, EPS, PDF, XPS を無効にする
<policy domain="coder" rights="none" pattern="PS" />
<policy domain="coder" rights="none" pattern="EPS" />
<policy domain="coder" rights="none" pattern="PDF" />
<policy domain="coder" rights="none" pattern="XPS" />
policy.xml に相当するファイルの場所はプラットフォームにより異なります。使用しているシステムにおける設定ファイルの場所を確認してください。
-
CERT/CC Vulnerability Note VU#332928
Ghostscript contains multiple -dSAFER sandbox bypass vulnerabilities -
Artifex Software, Inc.
How to Use Ghostscript -
Openwall
oss-security - More Ghostscript Issues: Should we disable PS coders in policy.xml by default? -
ImageMagick
Security Policy @ ImageMagick -
ImageMagick
Configuration Files
JPCERT 緊急報告 |
JPCERT-AT-2018-0035 Ghostscript の -dSAFER オプションの脆弱性に関する注意喚起 |
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
|
JVN iPedia |
|