...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 31 mal)


Ghostscript: Sicherheitslücke plagt Libreoffice, Gimp, Inkscape und Linux

(13. Juli 2023/12:08)
Durch eine kritische Sicherheitslücke in Ghostscript können Angreifer auf unzähligen Rechnern schadhaften Code ausführen.

Eine mit einem CVSS von 9,8 bewertete kritische Sicherheitslücke in dem unter dem Namen Ghostscript bekannten quelloffenen Interpreter für die Postscript-Sprache und PDF-Dateien erlaubt es Angreifern, bösartigen Code aus der Ferne auszuführen. Betroffen sind laut einem Bericht von Bleeping Computer alle Ghostscript-Versionen vor der vor drei Wochen veröffentlichten Version 10.01.2.

Da Ghostscript in zahlreichen Linux-Systemen vorinstalliert ist und auch von weitverbreiteten und ebenso für Windows erhältlichen Anwendungen wie Libreoffice, Gimp oder Inkscape verwendet wird, ist die Gefahr einer Ausnutzung der als CVE-2023-3664 getrackten Schwachstelle als sehr hoch einzustufen. Insbesondere vor dem Hintergrund, dass viele betroffene Softwarepakete einige Zeit brauchen werden, um auf eine gepatchte Ghostscript-Version zu wechseln und diese auch tatsächlich an die Anwender zu verteilen.


Mehr dazu findet ihr auf golem.de


https://ress.at/ghostscript-sicherheitsluecke-plagt-libreoffice-gimp-inkscape-und-linux--news13072023120838.html
© by RessServerWorks, 2024