Уязвимость обхода механизма защиты песочницы в Artifex Ghostscript через оператора 1Policy
Описание
В Artifex Ghostscript версии 9.25 и ранее обнаружена уязвимость, позволяющая злоумышленникам обойти механизм защиты песочницы через векторы, связанные с оператором 1Policy. Это создает риск выполнения вредоносных действий за пределами изолированной среды.
Затронутые версии ПО
- Artifex Ghostscript 9.25 и более ранние релизы
Тип уязвимости
Обход песочницы
Ссылки
- ExploitMailing ListPatchThird Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Issue TrackingThird Party Advisory
- Issue TrackingPermissions RequiredThird Party Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- MitigationThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- ExploitMailing ListPatchThird Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Issue TrackingThird Party Advisory
- Issue TrackingPermissions RequiredThird Party Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
8.6 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving the 1Policy operator.
Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving the 1Policy operator.
Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sand ...
Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving the 1Policy operator.
Уязвимость процедуры 1Policy (обертка процедуры .forceput) набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с возможностью обхода среды для безопасного выполнения, позволяющая нарушителю выполнить произвольный код
EPSS
8.6 High
CVSS3
6.8 Medium
CVSS2