Seguridad: Desbordamiento de memoria en Ghostscript a través de jbig2dec JBIG2
- April 9th, 2009
- Write comment
Ha sido encontrada una vulnerabilidad en Ghostscript. Un atacante local podría provocar un desbordamiento de memoria a través de la librería jbig2dec cuando descodifica símbolos de segmentos del diccionario de JBIG2. Este fallo podría ser aprovechado por el atacante para comprometer la seguridad de un usuario del sistema a través de un fichero PDF especialmente manipulado.
Esta vulnerabilidad podría permitir a un atacante la ejecución de código arbitrario en la máquina víctima.
Como solución, se recomienda no aceptar ficheros PDF sospechosos.
[ad]