Vulnérabilité dans Ghostscript

Date de publication :

Une vulnérabilité concernant un corruption de la mémoire a été découverte dans l'interpréteur Ghostscript Postscript. Cette vulnérabilité peut être utilisée par un attaquant à distance pour accéder à des fichiers arbitraires ou encore exécuter des codes arbitraires.

CVE-2020-15900[Score CVSS v3 : 9.8 ] :Une corruption de la mémoire peut avoir lieu lorsque Ghoscript interprète des fichiers Postcript spécifiques. Cette corruption est due à l’usage d’un opérateur PostScript non standard et pourrait être exploitée par un attaquant distant pour accéder à des fichiers ou exécuter un code arbitraire sur le système.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Exécution de code arbitraire
  • Accès à des fichiers

Criticité

  • Score CVSS v3 : 9.8

Existence d’un code d’exploitation

  • Aucun code d’exploitation n’est disponible publiquement à ce jour

Composants vulnérables

  • Version Ghostscript 9.50 et  9.52

CVE

  • CVE-2020-15900

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mise à jour de Ubuntu 20.4

  • Mise à jour de OpenSuse: SLE-15

Solution de contournement

  • Aucune solution de contournement n’est disponible