Vulnerability in Ghostscript allowing code execution when opening a PostScript document
Në Ghostscript, një set mjetesh për përpunimin, transformimin dhe gjenerimin e dokumenteve në formatin PostScript dhe PDF, është zbuluar një vulnerabilitet (CVE-2020-15900), i cili mund të çojë në modifikimin e skedarëve dhe ekzekutimin e komandave të rastësishme kur hapen dokumente të formuara posaçërisht në formatin PostScript. Përdorimi i operatorit të pazakontë PostScript rsearch në dokument lejon një mbushje të tipit uint32_t në llogaritjen e madhësisë, të shkruajë zona memorie jashtë hapësirës së alokuar […]
