Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2017-8291

Ghostscript

Hersteller: Artifex
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Ghostscript von Artifex, einem weit verbreiteten Interpreter für PostScript- und PDF-Dateien. Ursache ist eine Typverwechslung (Type Confusion) in der internen Funktion .rsdparams: Das Programm behandelt dort übergebene Daten als einen anderen Datentyp, als sie tatsächlich haben. Ein Angreifer kann dies über ein präpariertes EPS-Dokument auslösen, das der gs-Verarbeitung als Eingabe übergeben wird und in einem Parameter eine besondere Zeichenfolge enthält, die eine Ausgabe an einen Pipe-Befehl einleitet. Dadurch lässt sich der eigentlich schützende Sicherheitsmodus (-dSAFER) aushebeln, der gefährliche Operationen unterbinden soll. Im Ergebnis kann der Angreifer aus der Ferne beliebige Systembefehle ausführen. Gefährdet sind alle Dienste und Anwendungen, die Ghostscript zur Verarbeitung nicht vertrauenswürdiger Dokumente einsetzen – etwa Bild- und Dokumentkonverter –, da bereits das bloße Verarbeiten einer manipulierten Datei genügt.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.