Sicherheitsanfälligkeit in Ghostscript, die über ImageMagick ausgenutzt werden kann
In Ghostscript, einem Toolset zur Verarbeitung, Umwandlung und Erzeugung von Dokumenten in PostScript- und PDF-Formaten, wurde eine kritische Sicherheitsanfälligkeit (CVE-2021-3781) entdeckt, die die Ausführung beliebigen Codes bei der Verarbeitung speziell gestalteter Dateien ermöglicht. Emil Lerner machte ursprünglich am 25. August auf der in St. Petersburg stattfindenden Konferenz ZeroNights X auf das Problem aufmerksam, wo er über die Schwachstelle berichtete […]
