Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-15911

Опубликовано: 28 авг. 2018
Источник: debian
EPSS Низкий

Описание

In Artifex Ghostscript 9.23 before 2018-08-24, attackers able to supply crafted PostScript could use uninitialized memory access in the aesdecode operator to crash the interpreter or potentially execute code.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ghostscriptfixed9.22~dfsg-3package

Примечания

  • https://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=8e9ce5016db968b40e4ec255a3005f2786cce45f

  • https://bugs.ghostscript.com/show_bug.cgi?id=699665

  • https://www.kb.cert.org/vuls/id/332928

EPSS

Процентиль: 85%
0.02697
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 7 лет назад

In Artifex Ghostscript 9.23 before 2018-08-24, attackers able to supply crafted PostScript could use uninitialized memory access in the aesdecode operator to crash the interpreter or potentially execute code.

CVSS3: 7.3
redhat
около 7 лет назад

In Artifex Ghostscript 9.23 before 2018-08-24, attackers able to supply crafted PostScript could use uninitialized memory access in the aesdecode operator to crash the interpreter or potentially execute code.

CVSS3: 7.8
nvd
около 7 лет назад

In Artifex Ghostscript 9.23 before 2018-08-24, attackers able to supply crafted PostScript could use uninitialized memory access in the aesdecode operator to crash the interpreter or potentially execute code.

CVSS3: 7.8
github
больше 3 лет назад

In Artifex Ghostscript 9.23 before 2018-08-24, attackers able to supply crafted PostScript could use uninitialized memory access in the aesdecode operator to crash the interpreter or potentially execute code.

CVSS3: 10
fstec
больше 7 лет назад

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, вызванная использованием неинициализированной памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 85%
0.02697
Низкий