Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Ghostscript 9.04 et antérieures.
Résumé
Une vulnérabilité a été corrigée dans Ghostscript. Un débordement de tampon de type heap overflow affecte le paramètre « OutputFile ». L'exploitation de cette vulnérabilité peut mener à une exécution de code à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ghostscript 692856 du 14 mars 2012 http://bugs.ghostscript.com/show_bug.cgi?id=692856
- Bulletin de sécurité SecurityFocus 52864 du 03 avril 2012 : http://www.securityfocus.com/bid/52864/info