Описание
Уязвимость ghostscript
Наименование уязвимого пакета
ghostscript
ghostscript-doc
ghostscript-gtk
ghostscript-tools-dvipdf
ghostscript-tools-fontutils
ghostscript-tools-printing
libgs
libgs-devel
Пакет обновления
ghostscript-0:10.06.0-2.red80.x86_64
ghostscript-gtk-0:10.06.0-2.red80.x86_64
libgs-0:10.06.0-2.red80.x86_64
libgs-devel-0:10.06.0-2.red80.x86_64
ghostscript-0:10.06.0-2.red80.aarch64
ghostscript-gtk-0:10.06.0-2.red80.aarch64
libgs-0:10.06.0-2.red80.aarch64
libgs-devel-0:10.06.0-2.red80.aarch64
ghostscript-doc-0:10.06.0-2.red80.noarch
ghostscript-tools-dvipdf-0:10.06.0-2.red80.noarch
ghostscript-tools-fontutils-0:10.06.0-2.red80.noarch
ghostscript-tools-printing-0:10.06.0-2.red80.noarch
Версия уязвимого пакета младше
10.06.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) ghostscript Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
13.05.2026
CVE-2024-46951
Идентификатор БДУ ФСТЭК России:
BDU:2024-09419Описание уязвимости:
Уязвимость компонента psi/zcolor.c интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с доступом к неинициализированному указателю. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
7.8 High
CVSS3
7.2 High
CVSS2