Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230911-05

Опубликовано: 11 сент. 2023
Источник: redos

Описание

Уязвимость Ghostscript

Наименование уязвимого пакета

ghostscript

Пакет обновления

ghostscript-0:9.52-4.el7.x86_64

Версия уязвимого пакета младше

9.52-4

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета ghostscript или Установить обновление для пакета(ов) ghostscript

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

11.09.2023

CVE-2023-36664

Идентификатор БДУ ФСТЭК России:

BDU:2023-03466

Описание уязвимости:

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем использования префикса %pipe% или специального символа.

8.4 High

CVSS3

7.2 High

CVSS2