spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Ghostscript Jbig2dec JBIG2 İşleme Arabellek Taşması Açıklığı Yazdır E-posta
Çoğunlukla unix ve linux işletim sistemlerinde kullanılan Ghostscript JBIG2 imge işleme modülünde bulunan bir fonksiyonun arabellek taşması açıklığı içermesi sebebiyle, uygulama saldırı amaçlı kullanılabilmektedir.
Kaynak: Secunia Research
 
Seviye:  Yüksek
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 09.04.2009
Yenilenme Zamanı: -
Etkilenen Sistemler: Ghostscript Ghostscript 8.64
 
CVE: CVE-2009-0196
BID: 34445
Referanslar: Secunia Research
http://secunia.com/secunia_research/2009-21/
http://en.wikipedia.org/wiki/Ghostscript
http://www.ghostscript.com/
http://www.securityfocus.com/bid/34445/
Yazar(lar): Alin Rad Pop, Secunia Research
 
Açıklama: Ghostscript PDF ve PS dosyalarının işleme ve gösteriminde kullanılan GPL lisansli bir üründür.
Çoğunlukla linux ve unix işletim sistemlerinde kullanılmaktadır.
Dinamik bellek tabanlı bir arabellek taşması, bu amaç için hazırlanmış PDF dosyalarının görüntülenmesi sonucu saldırılarda kullanılabilmektedir. Hata jbig2dec kütüphanesi içinde "jbig2_decode_symbol_dict()" yordamının, JBIG2 ( imge işleme modülü) sembol kümesini kırılımlarına ayırması işleminde ortaya çıkmaktadır.
Başarılı bir saldırı gerçeklenmesi durumunda, çalıştıran kullanıcı yetkileri ile istenilen herhangi bir kod çalıştırılabilmektedir. Saldiran e-posta yada önceden tasarlanan bir web sitesini kullanarak PDF dosyasını görüntületmek isteyecektir.
Etki: Istenmeyen Kod Çalıştırılması
Çözüm: Ilgili firma tarafından herhangi bir yama
yayınlanmadı. Geçici çözüm olarak,
şüphelenilen PDF dosyaları açılmamalıdır.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB