Quattro nuove vulnerabilità in Ghostscript
Due due settimane dopo la scoperta di un precedente problema critico in Ghostscript, sono state individuate altre 4 vulnerabilità simili (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817), che consentono di bypassare la modalità di isolamento '-dSAFER' tramite la creazione di un collegamento a ‘.forceput’. Elaborando documenti appositamente formattati, un attaccante può accedere al contenuto del file system ed eseguire codice arbitrario nel sistema (ad esempio, tramite l'aggiunta di comandi in […]
