
最初、postscript かと思ったんだけど claudeさん PDF内のPostScript実行可能性 実行されるかどうか 環境動作Ghostscript (gs, pdf2ps)実行される(歴史的に多数の CVE の原因)Adobe Acrobat/Reader(旧版)一部実行される場合があったAdobe Acrobat/Reader(現行)無視(セキュリティ強化済み)Evince, Okular, PDF.js 等無視macOS Preview無視 セキュリティ上の重要性 Ghostscript 経由のPostScript実行は 実際の攻撃経路 として使われてきました: CVE-2018-16509 — Ghostscript の -dSAFER バイパス → 任意コード実行 CVE-2019-6116 — 同様のバイパス ImageMagick や LibreOffice など Ghostscript をバックエンドに使うアプリが連鎖的に影響を受けた
Post summary
A list of well‑known PDF/PS‑execution vulnerabilities in Ghostscript is presented, noting their historical use as attack vectors, but it offers no new PoC, exploit code, active exploitation claim, or patch information.
