![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Ghostscript
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectésLogiciel Ghostscript sous Linux. 3 RésuméUn utilisateur mal intentionné peut exécuter du code arbitraire avec les privilèges de l'utilisateur exécutant Ghostscript au moyen d'un document PostScript habilement conçu. 4 DescriptionGhostscript est un interpréteur de document PostScript (extension de type .ps). Il est utilisé comme visionneur et comme filtre d'impression pour les documents PostScript. Il est possible de construire un document PostScript permettant d'exécuter du code arbitraire avec les permissions de l'utilisateur qui exécute Ghostscript. Cette vulnérabilité est d'autant plus dangereuse qu'elle peut être exécutée par l'utilisateur lp qui possède plus de privilèges qu'un utilisateur standard. 5 SolutionConsulter les bulletins de sécurité de votre distributeur pour connaître la disponibilité des correctifs. 6 DocumentationBulletin de sécurité RHSA-2002:083 de RedHat : http://rhn.redhat.com/errata/RHSA-2002-083.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||