Boletines de Vulnerabilidades

DSA-4432 ghostscript - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Cedric Buissart discovered two vulnerabilities in Ghostscript, the GPLPostScript/PDF interpreter, which could result in bypass of file systemrestrictions of the dSAFER sandbox.

More info:

https://www.debian.org/security/2019/dsa-4432

Identificadores estándar

Propiedad Valor
CVE CVE-2019-3835 ,CVE-2019-3838 and DSA-4432.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2019-04-19

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT