Quatre nouvelles vulnérabilités dans Ghostscript
Deux semaines après la découverte d'un problème critique précédent dans Ghostscript, quatre vulnérabilités similaires (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817) ont été identifiées, lesquelles permettent de contourner le mode d'isolement « -dSAFER » en créant un lien sur « .forceput ». Lors du traitement de documents spécialement conçus, un attaquant peut accéder au contenu du système de fichiers et exécuter du code arbitraire dans le système (par exemple, en ajoutant des commandes dans […]
