
このエクスプロイトは、PostScript出力が反映されず、PNG画像を介したPDFプレビューなどで実行されるGS環境におけるCVE-2019-14811を標的としています。
このエクスプロイトは、PostScript出力が反映されず、png画像を介したPDFプレビューなどで実行されるGS環境におけるCVE-2019-14811を標的としています。
エクスプロイトは(pngXXm)プレビューで直接コマンドを描画します。これは https://github.com/hhc0null/GhostRule/blob/master/ghostrule1.ps に基づいています。
dSaferフラグが上書きされ、.pdf_hook_DSC_Creatorを介して.forceputを使用した任意のコマンド実行が可能になります。以下のスクリーンショットを参照してください。
