> Forums > Allgemeines Security Forum

G

Ghostscript: Sicherheitslücke plagt Libreoffice, Gimp, Inkscape und Linux

Erstellt
Jul. '23
letzte Antwort
Noch keine
Antworten
Noch keine
Aufrufe
269
1
„Gefällt mir“
Abos
Noch keine
Do., 13. Juli, 2023 um 12:08
#1

Durch eine kritische Sicherheitslücke in Ghostscript können Angreifer auf unzähligen Rechnern schadhaften Code ausführen.

Eine mit einem CVSS von 9,8 bewertete kritische Sicherheitslücke in dem unter dem Namen Ghostscript bekannten quelloffenen Interpreter für die Postscript-Sprache und PDF-Dateien erlaubt es Angreifern, bösartigen Code aus der Ferne auszuführen. Betroffen sind laut einem Bericht von Bleeping Computer alle Ghostscript-Versionen vor der vor drei Wochen veröffentlichten Version 10.01.2.

Da Ghostscript in zahlreichen Linux-Systemen vorinstalliert ist und auch von weitverbreiteten und ebenso für Windows erhältlichen Anwendungen wie Libreoffice, Gimp oder Inkscape verwendet wird, ist die Gefahr einer Ausnutzung der als CVE-2023-3664 getrackten Schwachstelle als sehr hoch einzustufen. Insbesondere vor dem Hintergrund, dass viele betroffene Softwarepakete einige Zeit brauchen werden, um auf eine gepatchte Ghostscript-Version zu wechseln und diese auch tatsächlich an die Anwender zu verteilen.






C&M News: https://ress.at/-news13072023120838.html

> Forums > Allgemeines Security Forum

Du hast bereits für diesen Post abgestimmt...

;-)



Logo https://t.ress.at/wa9qN/


Ähnliche Themen:











Top