AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1527937
Accepted
Adalbert Hanßen
Adalbert Hanßen
Asked: 2024-09-24 22:00:14 +0800 CST2024-09-24 22:00:14 +0800 CST 2024-09-24 22:00:14 +0800 CST

Por que os problemas de segurança do Ghostscript ainda não foram corrigidos no Ubuntu?

  • 772

Atualmente, existem vários problemas de segurança conhecidos no Ghostscript:

  • CVE-2024-29510

  • CVE-2024-29506

  • CVE-2024-29507

  • CVE-2024-29508

  • CVE-2024-29509

  • CVE-2024-29510, consulte https://nvd.nist.gov/vuln/detail/cve-2024-29510

  • CVE-2024-29511

não corrigido em versões atuais do Ubuntu? gs é parte do CUPS e, portanto, em quase todos os computadores Ubuntu. Este é um alvo de segurança muito atraente para pessoas mal-intencionadas!

Veja por exemplo:

  • https://stackoverflow.com/questions/52998331/imagemagick-security-policy-pdf-blocking-conversion
  • https://www.kb.cert.org/vuls/id/332928/
  • https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-248889-1012.pdf?__blob=publicationFile&v=2
  • https://tuxcare.com/blog/ghostscript-vulnerability-actively-exploited-in-attacks/
  • https://securityaffairs.com/165449/hacking/ghostscript-vulnerability-cve-2024-29510.html

Infelizmente, não sei muito sobre segurança de computadores. Mas o que li me preocupa e estou surpreso que a versão existente 10.03.1 ainda não tenha sido lançada de forma geral.

updates
  • 1 1 respostas
  • 44 Views

1 respostas

  • Voted
  1. Best Answer
    Thomas Ward
    2024-09-24T23:21:13+08:002024-09-24T23:21:13+08:00

    Não sei por que você não está checando os fatos, mas das postagens que você vinculou e de todos os CVEs que você listou, esses CVEs e problemas já foram corrigidos no Ubuntu .

    No Ubuntu, correções de segurança tendem a ser aplicadas como patches para versões específicas em vez de uma atualização de versão completa. Esses sites "clickbaity" aos quais você se refere não incluem distro-patching em seu círculo de avaliações.

    Quando apresentado com um CVE, você precisa verificar no Ubuntu CVE Tracker e pesquisar o CVE em questão e então verificar se os pacotes estão corrigidos. Como o Ghostscript faz parte do CUPS e do Main pocket, ele recebe atualizações de segurança da Security Team.

    Da última vez que verifiquei, todos os CVEs que você listou já foram corrigidos em versões suportadas do Ubuntu . Portanto, o "problema" é inexistente, pois esses CVEs já foram corrigidos.

    Por favor, não confie em sites de terceiros para dizer se algo foi corrigido ou não. Em vez disso, é mais prudente fazer Due Diligence e pesquisar se o Ubuntu ou sua distribuição de escolha tem patches disponíveis, o que é o caso do Ubuntu aqui.

    • 4

relate perguntas

  • Como posso fazer com que o Ubuntu verifique se há atualizações com menos frequência?

  • Como habilito as atualizações automáticas?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve