Уязвимость использования неинициализированной памяти в операторе aesdecode в Artifex Ghostscript, позволяющая вызывать аварийное завершение работы или выполнять произвольный код
Описание
В Artifex Ghostscript до версии 9.23 была обнаружена уязвимость, связанная с использованием неинициализированной памяти в операторе aesdecode. Злоумышленники, имеющие возможность предоставить специально сформированный PostScript, могут вызвать аварийное завершение работы интерпретатора или выполнить произвольный код.
Затронутые версии ПО
- Artifex Ghostscript 9.23 и более ранние версии до 24 августа 2018 года
Тип уязвимости
- Аварийное завершение работы
- Выполнение произвольного кода
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Permissions RequiredVendor Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party AdvisoryUS Government Resource
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Permissions RequiredVendor Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
In Artifex Ghostscript 9.23 before 2018-08-24, attackers able to supply crafted PostScript could use uninitialized memory access in the aesdecode operator to crash the interpreter or potentially execute code.
In Artifex Ghostscript 9.23 before 2018-08-24, attackers able to supply crafted PostScript could use uninitialized memory access in the aesdecode operator to crash the interpreter or potentially execute code.
In Artifex Ghostscript 9.23 before 2018-08-24, attackers able to suppl ...
In Artifex Ghostscript 9.23 before 2018-08-24, attackers able to supply crafted PostScript could use uninitialized memory access in the aesdecode operator to crash the interpreter or potentially execute code.
Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, вызванная использованием неинициализированной памяти, позволяющая нарушителю выполнить произвольный код
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2