Nowa podatność w Ghostscript
Seria luk (1, 2, 3, 4, 5, 6) w Ghostscript, zestawie narzędzi do przetwarzania, konwertowania i generowania dokumentów w formatach PostScript i PDF, trwa. Podobnie jak poprzednie podatności, nowy problem (CVE-2019-10216) pozwala na obejście trybu izolacji „-dSAFER” (poprzez manipulacje „.buildfont1”) podczas przetwarzania specjalnie przygotowanych dokumentów, co może umożliwić dostęp do zawartości systemu plików, co można wykorzystać […]
