Sebagai memperbaiki sementara, saya edit /etc/ImageMagick-6/policy.xmldan mengubah hak PDF dari noneke read|writesana. Tidak yakin tentang implikasinya, tetapi setidaknya itu memungkinkan saya untuk menyelesaikan sesuatu.
Saya melihat lagi, dan saya hampir yakin bahwa perbaikan keamanan terkait dengan kb.cert.org/vuls/id/332928 (yang mendokumentasikan berbagai cara untuk mem-bypass -dSAFER dalam ghostscript).
YoungFrog
3
Ini memang berfungsi sebagai iklan. Saya hanya berkomentar (secara efektif menghapus) pdf-line. Akan lebih baik untuk mengetahui apa efek sampingnya! Policymap dalam file konfigurasi berkomentar bahwa ini untuk "nonaktifkan jenis format ghostscript".
Saya ragu untuk mengubah pengaturan keamanan. Sebagai alternatif untuk imagemagick saya menggunakan "pdftoppm -jpeg input.pdf output.jpg" (dari paket bernama poppler-utils). Alternatif ini telah diposting di bugs.launchpad.net/ubuntu/+source/imagemagick/+bug/1796563
Vahid Pazirandeh
Ubah kebijakan format file tujuan masing-masing <policy domain = "coder" rights = "read | write" pattern = "PDF" />. Biasanya mereka akan berakhir. Terima kasih
Meskipun catatan rilisnya tidak begitu jelas , Ghostscript v9.25 tampaknya membuat referensi untuk memperbaiki beberapa kerentanan semacam ini: https://www.ghostscript.com/doc/9.25/News.htm
Jawaban:
Masalah ini berasal dari pembaruan keamanan: https://launchpad.net/ubuntu/+source/imagemagick/8:6.8.9.9.9-7ubuntu5.13
Seseorang melaporkannya sebagai bug: https://bugs.launchpad.net/ubuntu/+source/imagemagick/+bug/1796563
Sebagai memperbaiki sementara, saya edit
/etc/ImageMagick-6/policy.xml
dan mengubah hak PDF darinone
keread|write
sana. Tidak yakin tentang implikasinya, tetapi setidaknya itu memungkinkan saya untuk menyelesaikan sesuatu.sumber
Jika Anda khawatir tentang implikasinya, https://bugs.launchpad.net/ubuntu/+source/imagemagick/+bug/1796563 menyebutkan bahwa
sumber
Memperbaiki ini di Ubuntu 16.04.6 LTS saya dengan mengikuti jawaban yang diterima .
Dibuat sed seder-liner sederhana untuk memperbaiki ini lebih cepat:
sudo sed -i 's#<policy domain="coder" rights="none" pattern="PDF" />#<policy domain="coder" rights="read|write" pattern="PDF" />#' /etc/ImageMagick-6/policy.xml
dan secara terprogram.
sumber