Quali formati di sorgente sono interessati dalla vulnarability di ImageMagick causato da Ghostscript?

1

In base al link La conversione di ImageMagick in PDF di documenti arbitrari (inviati dall'utente) non dovrebbe essere utilizzata a causa della vulnarability di Ghostscript in cui i file di origine possono essere utilizzati come vettori di codice dannoso.

Tuttavia, TUTTI i formati di origine possono essere utilizzati come vettori di codice dannoso o solo alcuni formati sono interessati? Gli esempi menzionano SVG e JPG, ma sono, ad esempio, influenzati anche PNG o TIF?

In altre parole, esiste un formato sorgente sicuro che può essere convertito in PDF da Imagemagick? (che consentirebbe di aggirare la vulnerabilità convertendo l'immagine sorgente arbitraria in quel formato e poi in PDF?)

    
posta 9ilsdx 9rvj 0lo 30.10.2018 - 13:59
fonte

0 risposte

Leggi altre domande sui tag