Güvenlik Güncellemesi: Ghostscript forvet farklı güvenlik boşlukları

Bakec

New member
Ghostscript farklı güvenlik boşluklarına karşı savunmasızdır. Zayıf noktalar hakkında daha fazla bilgi hala olağanüstü. Bir güvenlik yaması mevcuttur. Şu anda saldırılara saldırı yok.

Güvenlik sorunları


As can be seen from the Changelog for the current version of Ghostscript 10.05.0, the developers have a total of nine weaknesses: CVE 2025-27835, CVE-2025-27832, CVE-2025-27836, CVE-2025-27830, CVE-2025-27833, CVE-2025-27837 E Cve -2025 and CVE -2025 E CVE -2025 ve CVE -201834 ve CVE -2025-27834.

Geliştiricilere göre, bir güvenlik boşluğunun sayısı henüz atanmadı. Güvenlik açığı tehdidi derecesinin sınıflandırılması da devam etmektedir.

Boşlukların kısa açıklamalarına göre (CVE-2025-27832 gibi), saldırganlar belirli öğelerle depolama hatalarını etkinleştirebilir. Kural olarak, bu çökmeye (DOS) yol açar, çoğu durumda bu yol boyunca sistemlere de ulaşabilir.

10.05.0 öncesi tüm masraflar güvenlik sorunlarından etkilenir. Temmuz 2024'te, geliştiriciler son zamanlarda saldırganlar tarafından kullanılan zararlı bir kod boşluğunu kapattı.




(DES)
 
Üst