Уязвимость аварийного завершения работы интерпретатора в Artifex Ghostscript при некорректной обработке стека exec в PDF-примитивах
Описание
В Artifex Ghostscript до версии 9.24 обнаружена уязвимость, связанная с некорректной обработкой стека exec в PDF-примитивах CS и SC. Злоумышленники, способные предоставить специально созданные PDF-файлы, могут вызвать аварийное завершение работы интерпретатора или, возможно, оказать другое неустановленное воздействие.
Затронутые версии ПО
- Artifex Ghostscript до версии 9.24
Тип уязвимости
- Аварийное завершение работы
- Потенциальное неизвестное воздействие
Ссылки
- Issue TrackingMailing ListPatchThird Party Advisory
- Issue TrackingPermissions Required
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingMailing ListPatchThird Party Advisory
- Issue TrackingPermissions Required
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An issue was discovered in Artifex Ghostscript before 9.24. Incorrect exec stack handling in the "CS" and "SC" PDF primitives could be used by remote attackers able to supply crafted PDFs to crash the interpreter or possibly have unspecified other impact.
An issue was discovered in Artifex Ghostscript before 9.24. Incorrect exec stack handling in the "CS" and "SC" PDF primitives could be used by remote attackers able to supply crafted PDFs to crash the interpreter or possibly have unspecified other impact.
An issue was discovered in Artifex Ghostscript before 9.24. Incorrect ...
An issue was discovered in Artifex Ghostscript before 9.24. Incorrect exec stack handling in the "CS" and "SC" PDF primitives could be used by remote attackers able to supply crafted PDFs to crash the interpreter or possibly have unspecified other impact.
Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2