Wieder vier Schwachstellen in Ghostscript
Zwei Wochen nach der Entdeckung eines kritischen Problems in Ghostscript wurden 4 weitere ähnliche Sicherheitsanfälligkeiten (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817) aufgedeckt, die es ermöglichen, den Isolationsmodus „-dSAFER“ durch das Erstellen eines Links zu „.forceput“ zu umgehen. Bei der Verarbeitung speziell gestalteter Dokumente kann ein Angreifer Zugriff auf den Inhalt des Dateisystems erhalten und die Ausführung beliebigen Codes im System erreichen (zum Beispiel durch Hinzufügen von Befehlen zu […]
