Risque

  • Exécution de code arbitraire à distance ;
  • atteinte à l'intégrité des données.

Systèmes affectés

GNU gv versions antérieures à 3.7.0.

Résumé

Deux vulnérabilités ont été corrigées dans GNU gv.

Description

Deux vulnérabilités ont été corrigées dans GNU gv :

  • une erreur dans le traitement de fichiers temporaires permet à une personne malintentionnée d'écraser des fichiers arbitraires ;
  • une faille peut être exploitée afin d'exécuter des commandes postscript arbitraires lorsqu'un utilisateur ouvre un document spécialement conçu.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation