Уязвимость путаницы типов в Artifex Ghostscript через использование оператора ".shfill", позволяющая вызывать аварийное завершение работы интерпретатора или выполнять произвольный код
Описание
В Artifex Ghostscript до релиза версии 9.23, выпущенного 24 августа 2018 года, существует уязвимость путаницы типов (type confusion) через использование оператора .shfill. Эта уязвимость позволяет злоумышленникам использовать специально подготовленные файлы PostScript, чтобы вызвать аварийное завершение работы интерпретатора или потенциально выполнить произвольный код.
Затронутые версии ПО
- Artifex Ghostscript версии до 9.23
Тип уязвимости
- Аварийное завершение работы
- Выполнение произвольного кода
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party AdvisoryUS Government Resource
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party AdvisoryUS Government Resource
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
In Artifex Ghostscript 9.23 before 2018-08-24, a type confusion using the .shfill operator could be used by attackers able to supply crafted PostScript files to crash the interpreter or potentially execute code.
In Artifex Ghostscript 9.23 before 2018-08-24, a type confusion using the .shfill operator could be used by attackers able to supply crafted PostScript files to crash the interpreter or potentially execute code.
In Artifex Ghostscript 9.23 before 2018-08-24, a type confusion using ...
In Artifex Ghostscript 9.23 before 2018-08-24, a type confusion using the .shfill operator could be used by attackers able to supply crafted PostScript files to crash the interpreter or potentially execute code.
Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2