Vulnerabilność w Ghostscript, która pozwala na wykonanie kodu podczas otwierania dokumentu PostScript
W Ghostscript, zbiorze narzędzi do przetwarzania, konwertowania i generowania dokumentów w formatach PostScript i PDF, zidentyfikowano podatność (CVE-2020-15900), która może prowadzić do zmiany plików i uruchomienia dowolnych poleceń podczas otwierania specjalnie przygotowanych dokumentów w formacie PostScript. Użycie w dokumencie nietypowego operatora PostScript rsearch pozwala na wywołanie przepełnienia typu uint32_t podczas obliczania rozmiaru, a także na zapis obszarów pamięci poza przydzielonym […]
