Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-01872

Опубликовано: 21 авг. 2018
Источник: fstec
CVSS3: 7.8
CVSS2: 6.9
EPSS Низкий

Описание

Уязвимость компонента .tempfile набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю обойти защиту –dSAFER, удалить файлы или получить несанкционированный доступ к защищаемой информации с помощью специально сформированного PostScript-файла

Вендор

Canonical Ltd.
Red Hat Inc.
Сообщество свободного программного обеспечения
Novell Inc.
Artifex Software Inc.

Наименование ПО

Ubuntu
Red Hat Enterprise Linux
Debian GNU/Linux
OpenSUSE Leap
Ghostscript

Версия ПО

14.04 LTS (Ubuntu)
7 (Red Hat Enterprise Linux)
16.04 LTS (Ubuntu)
9 (Debian GNU/Linux)
42.3 (OpenSUSE Leap)
18.04 LTS (Ubuntu)
8.0 (Debian GNU/Linux)
15.0 (OpenSUSE Leap)
до 9.23 включительно (Ghostscript)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 7
Canonical Ltd. Ubuntu 16.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Novell Inc. OpenSUSE Leap 42.3
Canonical Ltd. Ubuntu 18.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
Novell Inc. OpenSUSE Leap 15.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Ghostscript:
http://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=0d3901189f245232f0161addf215d7268c4d05a3
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2018-15908/
Для Ubuntu:
https://usn.ubuntu.com/3768-1/
Для Debian GNU/Linux:
https://www.debian.org/security/2018/dsa-4288
https://lists.debian.org/debian-lts-announce/2018/09/msg00015.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2018-15908

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 46%
0.00234
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 7 лет назад

In Artifex Ghostscript 9.23 before 2018-08-23, attackers are able to supply malicious PostScript files to bypass .tempfile restrictions and write files.

CVSS3: 7.3
redhat
около 7 лет назад

In Artifex Ghostscript 9.23 before 2018-08-23, attackers are able to supply malicious PostScript files to bypass .tempfile restrictions and write files.

CVSS3: 7.8
nvd
около 7 лет назад

In Artifex Ghostscript 9.23 before 2018-08-23, attackers are able to supply malicious PostScript files to bypass .tempfile restrictions and write files.

CVSS3: 7.8
debian
около 7 лет назад

In Artifex Ghostscript 9.23 before 2018-08-23, attackers are able to s ...

CVSS3: 7.8
github
больше 3 лет назад

In Artifex Ghostscript 9.23 before 2018-08-23, attackers are able to supply malicious PostScript files to bypass .tempfile restrictions and write files.

EPSS

Процентиль: 46%
0.00234
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2