CK-102026-00033HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Eine Schwachstelle in Ghostscript erlaubt entfernten Angreifern Codeausführung und Datenmanipulation über präparierte PostScript- oder PDF-Dateien. Version 10.08.0 behebt das Problem.
Ghostscript wird oft indirekt über PDF-Verarbeitung genutzt, die Ausnutzungswahrscheinlichkeit ist laut EPSS gering.
| Betroffen | Behoben |
|---|---|
<10.08.0 | 10.08.0 |
Systeme mit Ghostscript vor Version 10.08.0, etwa Linux-Distributionen und Windows-Anwendungen.
Ja, Version 10.08.0 schließt die Lücke.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.