Ghostscriptに関する注意喚起です。
対象:システム管理者
利用している方は、以下の対策を講じてください。
----------------------------------------------------
●概要
Ghostscript の -dSAFER オプションには、脆弱性が存在します。
すでに本脆弱性を実証したとするコードが公開されています。
●脅威
Ghostscriptを実行しているユーザー権限で任意のコマンドを事項されることが
確認されています。
●対処方針
修正プログラムが公開されています。
利用するアプリケーションへの影響を考慮した上で、
回避策の適応も検討してください。
●対象
対象として、次の製品およびバージョンが含まれています。
- Ghostscript 9.23 およびそれ以前
- ImageMagick 7.0.8-10 およびそれ以前 ※
※ ImageMagick はデフォルトで Ghostscript を使用しています
ディストリビュータが提供している ImageMagick をお使いの場合は、
ディストリビュータなどの情報も参照してください。