Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-16304

Опубликовано: 13 авг. 2020
Источник: debian
EPSS Низкий

Описание

A buffer overflow vulnerability in image_render_color_thresh() in base/gxicolor.c of Artifex Software GhostScript v9.18 to v9.50 allows a remote attacker to escalate privileges via a crafted eps file. This is fixed in v9.51.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ghostscriptfixed9.51~dfsg-1package

Примечания

  • https://git.ghostscript.com/?p=ghostpdl.git;a=commitdiff;h=027c546e0dd11e0526f1780a7f3c2c66acffe209 (9.51)

  • https://bugs.ghostscript.com/show_bug.cgi?id=701816

  • PoC requires de8b6458abaeb9d0b14f02377f3e617f2854e647 (9.27) to trigger

EPSS

Процентиль: 69%
0.00629
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 5 лет назад

A buffer overflow vulnerability in image_render_color_thresh() in base/gxicolor.c of Artifex Software GhostScript v9.50 allows a remote attacker to escalate privileges via a crafted eps file. This is fixed in v9.51.

CVSS3: 5.5
redhat
почти 5 лет назад

A buffer overflow vulnerability in image_render_color_thresh() in base/gxicolor.c of Artifex Software GhostScript v9.18 to v9.50 allows a remote attacker to escalate privileges via a crafted eps file. This is fixed in v9.51.

CVSS3: 5.5
nvd
почти 5 лет назад

A buffer overflow vulnerability in image_render_color_thresh() in base/gxicolor.c of Artifex Software GhostScript v9.18 to v9.50 allows a remote attacker to escalate privileges via a crafted eps file. This is fixed in v9.51.

CVSS3: 5.5
github
около 3 лет назад

A buffer overflow vulnerability in image_render_color_thresh() in base/gxicolor.c of Artifex Software GhostScript v9.50 allows a remote attacker to escalate privileges via a crafted eps file. This is fixed in v9.51.

CVSS3: 3.7
fstec
почти 5 лет назад

Уязвимость функции image_render_color_thresh() (base/gxicolor.c) набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 69%
0.00629
Низкий