Vulnérabilité dans Ghostscript
Date de publication :
Une vulnérabilité concernant un corruption de la mémoire a été découverte dans l'interpréteur Ghostscript Postscript. Cette vulnérabilité peut être utilisée par un attaquant à distance pour accéder à des fichiers arbitraires ou encore exécuter des codes arbitraires.
CVE-2020-15900[Score CVSS v3 : 9.8 ] :Une corruption de la mémoire peut avoir lieu lorsque Ghoscript interprète des fichiers Postcript spécifiques. Cette corruption est due à l’usage d’un opérateur PostScript non standard et pourrait être exploitée par un attaquant distant pour accéder à des fichiers ou exécuter un code arbitraire sur le système.
Informations
La faille est activement exploitée :
Un correctif existe :
Une mesure de contournement existe :
Risques
Exécution de code arbitraire
Accès à des fichiers
Criticité
Score CVSS v3 : 9.8
Existence d’un code d’exploitation
Aucun code d’exploitation n’est disponible publiquement à ce jour
Composants vulnérables
Version Ghostscript 9.50 et 9.52
CVE
CVE-2020-15900
Solutions ou recommandations
Mise en place de correctifs de sécurité
Mise à jour de Ubuntu 20.4
Mise à jour de OpenSuse: SLE-15
Solution de contournement
Aucune solution de contournement n’est disponible