Schwachstelle in Ghostscript, die über ImageMagick ausgenutzt wird
In Ghostscript, einem Toolkit zur Verarbeitung, Umwandlung und Generierung von Dokumenten im PostScript- und PDF-Format, wurde eine kritische Schwachstelle (CVE-2021-3781) entdeckt, die die Ausführung von beliebigem Code bei der Verarbeitung einer speziell gestalteten Datei ermöglicht. Ursprünglich machte Emil Lerner auf das Problem aufmerksam und berichtete am 25. August auf der in St. Petersburg stattfindenden Konferenz ZeroNights X über die Schwachstelle (in dem Vortrag wurde erklärt, wie Emil […]
