漏洞概述

漏洞名称

Artifex Ghostscript 格式字符串漏洞

漏洞编号

QVD-2024-19196,CVE-2024-29510

公开时间

2024-05-16

影响量级

万级

奇安信评级

中危

CVSS 3.1分数

5.5

威胁类型

代码执行

利用可能性

POC状态

已公开

在野利用状态

未发现

EXP状态

已公开

技术细节状态

已公开

漏洞成因:在 Ghostscript 的 uniprint 设备中存在一个安全缺陷,其中 upWriteComponentCommands 和 upYMoveCommand 参数作为设备选项,原本预期只接受单个格式说明符的格式化字符串,但实际上却能够接受任意含有多个格式说明符的字符串。这导致攻击者可以通过构造特殊的格式化字符串来泄露堆栈数据或进行内存破坏,进而可能绕过 -dSAFER 沙盒限制,当配合鱼叉邮件,诱导用户打开特制的恶意文档将导致远程代码执行。

危害描述:未经身份认证的本地攻击者通过特制文件利用该漏洞可以实现代码执行,在 Linux 操作系统上可用于鱼叉攻击,如将恶意esp文件嵌入到 LibreOffice 文档文件,用户通过LibreOffice打开文档将导致代码执行。

0漏洞详情

影响组件

Ghostscript 是 PostScript 语言和 PDF 文件的开源解释器,许多 Linux 发行版中默认安装 Ghostscript,并被 LibreOffice、GIMP、Inkscape、Scribus、ImageMagick 和 CUPS 打印系统等软件使用。

漏洞描述

近日,奇安信CERT监测到官方修复Artifex Ghostscript 格式字符串漏洞(CVE-2024-29510),Ghostscript 中存在格式字符串注入可导致 shell 命令执行,未经身份认证的本地攻击者通过特制文件利用该漏洞可以实现代码执行,在Linux 操作系统可用于鱼叉攻击,如将恶意esp文件嵌入到 LibreOffice 文档文件,用户通过 LibreOffice 打开文档将导致代码执行。目前该漏洞技术细节与EXP已在互联网上公开,鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。

02 影响范围

影响版本

Ghostscript < 10.03.1

其他受影响组件

LibreOffice

03 复现情况

目前,奇安信威胁情报中心安全研究员已成功复现Artifex Ghostscript 格式字符串漏洞(CVE-2024-29510),截图如下:

04 处置建议

安全更新

目前官方已有可更新版本,建议受影响用户升级至最新版本:

Ghostscript >= 10.03.1

您可以从此处获取官方补丁下载地址:

https://cgit.ghostscript.com/cgi-bin/cgit.cgi/ghostpdl.git/commit/?id=3b1735085ecef20b29e8db3416ab36de93e86d1f

05 参考资料

[1]https://access.redhat.com/security/cve/CVE-2024-29510

[2]https://ghostscript.readthedocs.io/en/gs10.03.1/News.html

[3]https://bugs.ghostscript.com/show_bug.cgi?id=707662

声明:本文来自奇安信 CERT,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。