Ghostscript 8 – Múltiples vulnerabilidades -dSAFER sandbox bypass

Informamos que se han descubierto múltiples vulnerabilidades de desbordamiento de búfer que afectan a Ghostscript 8.60, 8.61 y 8.62 que permitirían generar una denegación de servicio y ejecutar código arbitrario mediante un fichero PDF especialmente diseñado.

Los sistemas afectados son Artifex Software Inc., ImageMagick, Red Hat y Ubuntu por lo que recomendamos de manera preventiva deshabilitar los coders PS, EPS, PDF, y XPS en ImageMagick policy.xml, y luego acceder a los sitios web de los desarrolladores para conocer últimas actualizaciones de seguridad asociadas.