Ghostscript、Ghostscript に型の取り違えの脆弱性を確認

  • 元記事:Ghostscript に任意のコードが実行可能な脆弱性
  • HP:Ghostscript
  • 発表日時 2017/4/28

    Ghostscript に型の取り違えの脆弱性が確認された。影響を受けるのはGhostscript 9.21とそれ以前で、Ghostscript に含まれる.rsdparams に型の取り違えの脆弱性が存在する。この脆弱性が悪用されると、細工された .eps ファイルの処理により -dSAFER オプションが回避され、任意のコードを実行される恐れがある。解決策として、パッチが公開されており、パッチ適用によりこの脆弱性は解消される。