Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-11523

Опубликовано: 22 сент. 2025
Источник: fstec
CVSS3: 4.3
CVSS2: 2.1
EPSS Низкий

Описание

Уязвимость функции xps_unpredict_tiff интерпретатора для файлов XPS GhostXPS связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации

Вендор

Artifex Software Inc.
ООО «Ред Софт»

Наименование ПО

GhostXPS
РЕД ОС

Версия ПО

до 10.06.0 (GhostXPS)
8.0 (РЕД ОС)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений для отслеживания подключений к устройству;
- ограничение доступа к устройству из внешних сетей (Интернет);
- использование виртуальных частных сетей для организации удаленного доступа (VPN).CVE-2025-59801CVE-2025-59801
Для Ред ОС:
http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 10%
0.00202
Низкий

4.3 Medium

CVSS3

2.1 Low

CVSS2

Связанные уязвимости

CVSS3: 4.3
redos
3 месяца назад

Уязвимость ghostscript

CVSS3: 4.3
ubuntu
12 месяцев назад

In Artifex GhostXPS before 10.06.0, there is a stack-based buffer overflow in xps_unpredict_tiff in xpstiff.c because the samplesperpixel value is not checked.

CVSS3: 4.3
nvd
12 месяцев назад

In Artifex GhostXPS before 10.06.0, there is a stack-based buffer overflow in xps_unpredict_tiff in xpstiff.c because the samplesperpixel value is not checked.

CVSS3: 4.3
debian
12 месяцев назад

In Artifex GhostXPS before 10.06.0, there is a stack-based buffer over ...

CVSS3: 4.3
github
11 месяцев назад

In Artifex GhostXPS before 10.06.0, there is a stack-based buffer overflow in xps_unpredict_tiff in xpstiff.c because the samplesperpixel value is not checked.

EPSS

Процентиль: 10%
0.00202
Низкий

4.3 Medium

CVSS3

2.1 Low

CVSS2