Ghostscript mit kritischer Schwachstelle
- Sicherheitshinweis
© Adobe Stock
Remote Code Execution
Über eine kritische Sicherheitslücke in Ghostscript könnten Angreifende Code einschleusen und ausführen (RCE: Remote Code Execution). Dies kann prinzipiell eine Kompromittierung des Systems nach sich ziehen. Die Lücke hat die Kennung CVE-2026-39919 (EUVD-2026-78584) mit einem CVSS-Base-Score von 9.3/10. Ursache ist ein Pufferüberlauf.
Betroffen von der genannten Schwachstelle sind alle Ghostscript-Versionen bis vor Version 10.08.0. Dies berichten der Hersteller, das Bundesamt für Sicherheit in der Informationstechnik (BSI) und Bugzilla.
Ghostscript ist ein kostenloser Interpreter für PostScript und PDF. Hersteller ist Artifex Software mit Sitz im kalifornischen San Francisco.
Empfehlung
Installieren Sie zeitnah Ghostscript Version 10.08.0 oder höher.