2017年4月28日のブックマーク (1件)

  • Ghostscriptに緊急レベルの脆弱性、悪用攻撃も発生

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます ページ記述言語向けのインタープリタのGhostscriptで、任意のコードを実行されてしまう恐れのある脆弱性が報告された。Linuxディストリビューションの各ベンダーなどから緊急情報が発信されている。 脆弱性情報データベースのJVNによると、Ghostscriptに含まれる.rsdparamsには、type confusionの脆弱性が存在する。細工された.epsファイルを処理する際に-dSAFERのオプションが回避されてしまい、結果的に任意のコードを実行される恐れがある。Ghostscript 9.21までの全バージョンに影響し、既にこれを悪用する攻撃活動が確認されているという。 JPCERT コーディネーションセンターによる共通脆弱

    Ghostscriptに緊急レベルの脆弱性、悪用攻撃も発生
    albacore
    albacore 2017/04/28
    ホンマか!?