Уязвимость путаницы типов в параметре "LockDistillerParams" в Artifex Ghostscript, позволяющая вызывать аварийное завершение работы интерпретатора или выполнять произвольный код
Описание
В Artifex Ghostscript версий до 9.24 обнаружена уязвимость путаницы типов (type confusion) в параметре LockDistillerParams. Злоумышленники, предоставляя специально созданные файлы PostScript, способны вызвать аварийное завершение работы интерпретатора или выполнить произвольный код.
Затронутые версии ПО
- Artifex Ghostscript до версии 9.24
Тип уязвимости
- Выполнение произвольного кода
- Аварийное завершение работы
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Permissions RequiredVendor Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party AdvisoryUS Government Resource
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Permissions RequiredVendor Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
In Artifex Ghostscript before 9.24, attackers able to supply crafted PostScript files could use a type confusion in the LockDistillerParams parameter to crash the interpreter or execute code.
In Artifex Ghostscript before 9.24, attackers able to supply crafted PostScript files could use a type confusion in the LockDistillerParams parameter to crash the interpreter or execute code.
In Artifex Ghostscript before 9.24, attackers able to supply crafted P ...
In Artifex Ghostscript before 9.24, attackers able to supply crafted PostScript files could use a type confusion in the LockDistillerParams parameter to crash the interpreter or execute code.
Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2