Risque(s)
- exécution de code arbitraire
Systèmes affectés
Ghostscript toutes versions sans le dernier correctif
Résumé
Une vulnérabilité a été corrigée dans Ghostscript. Elle permet à un attaquant de provoquer une exécution de code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ghostscript du 27 avril 2017
https://bugs.ghostscript.com/show_bug.cgi?id=697799
- Référence CVE CVE-2017-8291
https://www.cve.org/CVERecord?id=CVE-2017-8291