Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230907-01

Опубликовано: 07 сент. 2023
Источник: redos

Описание

Уязвимость ghostscript

Наименование уязвимого пакета

ghostscript

Пакет обновления

ghostscript-0:9.52-6.el7.x86_64

Версия уязвимого пакета младше

9.52-6

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Ghostscript или Установить обновление для пакета(ов) Ghostscript

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

07.09.2023

CVE-2023-38559

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость набора инструментов для обработки документов Ghostscript связана с ошибкой переполнения буфера в base / gdevdevn.c: 1973 в devn_pcx_write_rle(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем вывода созданного PDF-файла для устройства DEVN с помощью gs.

5.5 Medium

CVSS3

4.9 Medium

CVSS2