Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-9601

Опубликовано: 24 апр. 2018
Источник: nvd
CVSS3: 5.3
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость повреждения памяти в Ghostscript через переполнение буфера в функции jbig2_decode_gray_scale_image

Описание

В Ghostscript была найдена уязвимость переполнения буфера на куче в функции jbig2_decode_gray_scale_image, которая используется для декодирования полутоновых сегментов в изображении JBIG2. Документ (PostScript или PDF) с встроенным специально составленным изображением jbig2 способен вызвать ошибку сегментации в Ghostscript.

Затронутые версии ПО

  • Ghostscript версий до 9.21

Тип уязвимости

Переполнение буфера на куче

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:artifex:gpl_ghostscript:*:*:*:*:*:*:*:*
Версия до 9.21 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:artifex:jbig2dec:*:*:*:*:*:*:*:*
Версия до 0.13 (включая)
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.0045
Низкий

5.3 Medium

CVSS3

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-190
CWE-119

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 8 лет назад

ghostscript before version 9.21 is vulnerable to a heap based buffer overflow that was found in the ghostscript jbig2_decode_gray_scale_image function which is used to decode halftone segments in a JBIG2 image. A document (PostScript or PDF) with an embedded, specially crafted, jbig2 image could trigger a segmentation fault in ghostscript.

CVSS3: 5.3
redhat
около 9 лет назад

ghostscript before version 9.21 is vulnerable to a heap based buffer overflow that was found in the ghostscript jbig2_decode_gray_scale_image function which is used to decode halftone segments in a JBIG2 image. A document (PostScript or PDF) with an embedded, specially crafted, jbig2 image could trigger a segmentation fault in ghostscript.

CVSS3: 5.3
debian
почти 8 лет назад

ghostscript before version 9.21 is vulnerable to a heap based buffer o ...

CVSS3: 5.5
github
больше 3 лет назад

ghostscript before version 9.21 is vulnerable to a heap based buffer overflow that was found in the ghostscript jbig2_decode_gray_scale_image function which is used to decode halftone segments in a JBIG2 image. A document (PostScript or PDF) with an embedded, specially crafted, jbig2 image could trigger a segmentation fault in ghostscript.

suse-cvrf
больше 7 лет назад

Security update for ghostscript-library

EPSS

Процентиль: 63%
0.0045
Низкий

5.3 Medium

CVSS3

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-190
CWE-119