CB-K19/0380 Update 6
Risikostufe 3
Titel:Ghostscript: Schwachstelle ermöglicht PrivilegieneskalationDatum:22.02.2021Software:Open Source Ghostscript < 9.28, Red Hat Enterprise Linux, Ubuntu Linux, Debian Linux, SUSE Linux, Amazon LinuxPlattform:UNIX, Linux, WindowsAuswirkung:PrivilegieneskalationRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2019-3839Bezug:
Beschreibung
Ghostscript ist ein kostenloser Interpreter der Seitenbeschreibungssprachen PostScript und Portable Document Format (PDF).
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ghostscript ausnutzen, um seine Privilegien zu erhöhen.
Quellen:
- Red Hat Bugzilla Bug 1673304 vom 2019-05-07
- Red Hat Security Advisory RHSA-2019:0971 vom 2019-05-07
- Red Hat Security Advisory RHSA-2019:1017 vom 2019-05-07
- Ubuntu Security Notice USN-3970-1 vom 2019-05-08
- Debian Security Advisory DSA-4442 vom 2019-05-13
- SUSE Security Update SUSE-SU-2019:2460-1 vom 2019-09-25
- SUSE Security Update SUSE-SU-2019:2478-1 vom 2019-09-26
- Amazon Linux Security Advisory ALAS-2021-1598 vom 2021-02-20