Ghostscript是用于显示PostScript文件或向非PostScript打印机打印这些文件的程序。 Ghostscript, Argyll Color Management System的ICC格式库(icclib)中存在多个可导致堆溢出的整数溢出,以及多个不充分输入验证错误。攻击者可以使用设备文件传递请求操作特制图片文件并将目标指向"native color space"就会导致Ghostscript崩溃或执行任意代码,该漏洞与嵌入图片的(1)PostScript(2)PDF文件ICC配置相关。
Ghostscript是用于显示PostScript文件或向非PostScript打印机打印这些文件的程序。 Ghostscript, Argyll Color Management System的ICC格式库(icclib)中存在多个可导致堆溢出的整数溢出,以及多个不充分输入验证错误。攻击者可以使用设备文件传递请求操作特制图片文件并将目标指向"native color space"就会导致Ghostscript崩溃或执行任意代码,该漏洞与嵌入图片的(1)PostScript(2)PDF文件ICC配置相关。