[USN-501-2] Ghostscript kwetsbaarheid

Ubuntu Security Notice USN-501-2            22 oktober 2007
ghostscript, gs-gpl kwetsbaarheid
CVE-2007-2721
Kwetsbare Ubuntu versies:

Ubuntu 6.10
Ubuntu 7.04
Ubuntu 7.10

Kwetsbare pakketten:

Ubuntu 6.10
gs-gpl 8.50-1.1ubuntu1.1
Ubuntu 7.10
libgs8 8.61.dfsg.1~svn8187-0ubuntu3.2
Ubuntu 7.04
gs-gpl 8.54.dfsg.1-5ubuntu0.1

Een standaard systeem upgrade is over het algemeen voldoende om dit probleem te verhelpen.

USN-501-1 lostte kwetsbaarheden op in Jasper. Deze update brengt een corresponderende update van Jasper intern naar Ghostscript. Oorspronkelijk bericht: Er werd ontdekt dat Jasper op een onjuiste wijze corrupte JPEG2000 afbeeldingen verwerkte. Door een gebruiker te misleiden om een speciaal ontworpen JPG te openen, kon een aanvaller op afstand de applicatie die gebruik maakt van libjasper doen vastlopen, wat zou leiden tot dienstweigering (denial of service).