Vulnerabilidad en Ghostscript, explotable a través de ImageMagick
En Ghostscript, un conjunto de herramientas para el procesamiento, conversión y generación de documentos en formatos PostScript y PDF, se ha detectado una vulnerabilidad crítica (CVE-2021-3781) que permite la ejecución de código arbitrario al procesar un archivo especialmente formateado. Inicialmente, Emil Lerner hizo hincapié en el problema, hablando de la vulnerabilidad el 25 de agosto en la conferencia ZeroNights X que se celebró en San Petersburgo (en la cual Emil […]
