
Dockerisierter Proof-of-Concept-Exploit für die Ghostscript-Sandbox-Bypass-Schwachstelle -dSAFER (CVE-2018-16509), die Remote-Codeausführung über die Verarbeitung bösartiger Bilder ermöglicht.
Ghostscript enthält mehrere -dSAFER Sandbox-Umgehungs-Sicherheitslücken
$ docker run -d --name cve-2018-16509 -p 9000:9000 cve-2018-16509