O nouă vulnerabilitate în Ghostscript
Se continuă seria vulnerabilităților (1, 2, 3, 4, 5, 6) în Ghostscript, un set de instrumente pentru procesarea, conversia și generarea documentelor în formate PostScript și PDF. La fel ca vulnerabilitățile anterioare, noua problemă (CVE-2019-10216) permite, în timpul procesării documentelor special concepute, să ocolească modul de izolare „-dSAFER” (prin manipularea „.buildfont1”) și să obțină acces la conținutul FS, ceea ce poate fi utilizat […]
