Vulnerability in Ghostscript exploited via ImageMagick
W Ghostscript, zestawie narzędzi do przetwarzania, konwersji i generowania dokumentów w formatach PostScript i PDF, wykryto krytyczną lukę bezpieczeństwa (CVE-2021-3781), która umożliwia wykonanie dowolnego kodu przy przetwarzaniu specjalnie sformatowanego pliku. Problematykę zwrócił uwagę Emil Lerner, który mówił o tej luce 25 sierpnia na odbywającej się w Petersburgu konferencji ZeroNights X (w wykładzie opowiedziano, jak Emil […]
