የፖስትስክሪፕት ሰነድ ሲከፈት ኮድ እንዲፈፀም የሚፈቅድ Ghostscript ውስጥ ተጋላጭነት
Ghostscript፣ የፖስትስክሪፕት እና ፒዲኤፍ ሰነዶችን ለማቀነባበር፣ ለመለወጥ እና ለማመንጨት የተጋላጭነት (CVE-2020-15900) ፋይሎች እንዲሻሻሉ እና ልዩ የተቀረጹ የፖስትስክሪፕት ሰነዶች ሲከፈቱ የዘፈቀደ ትዕዛዞች እንዲፈጸሙ የሚያስችል ተጋላጭነት አለው። በሰነድ ውስጥ መደበኛ ያልሆነውን የፖስታ ስክሪፕት ኦፕሬተር ፍለጋን በመጠቀም መጠኑን ሲያሰሉ የ uint32_t አይነት እንዲበዛ ያስችሎታል፣ ከተመደበው ውጭ የማህደረ ትውስታ ቦታዎችን ይፃፉ።
