In Artifex Ghostscript 9.24 prima, gli attaccanti in grado di fornire realizzati file PostScript potrebbe utilizzare il controllo di accesso non corretto nel file temporaneo gestione di rivelare il contenuto dei file sul sistema altrimenti non leggibile. |
https://www.debian.org/security/2018/dsa-4288 https://security.gentoo.org/glsa/201811-12 http://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=a054156d425b4dbdaaa9fda4b5f1182b27598c2b https://bugs.ghostscript.com/show_bug.cgi?id=699658 https://www.artifex.com/news/ghostscript-security-resolved/ https://lists.debian.org/debian-lts-announce/2018/09/msg00015.html https://access.redhat.com/errata/RHSA-2018:3650 https://usn.ubuntu.com/3768-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16539 |
Vulnerabilità: CVE-2018-16539
