Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260513-80-0008

Опубликовано: 13 мая 2026
Источник: redos

Описание

Уязвимость ghostscript

Наименование уязвимого пакета

ghostscript ghostscript-doc ghostscript-gtk ghostscript-tools-dvipdf ghostscript-tools-fontutils ghostscript-tools-printing libgs libgs-devel

Пакет обновления

ghostscript-0:10.06.0-2.red80.x86_64 ghostscript-gtk-0:10.06.0-2.red80.x86_64 libgs-0:10.06.0-2.red80.x86_64 libgs-devel-0:10.06.0-2.red80.x86_64 ghostscript-0:10.06.0-2.red80.aarch64 ghostscript-gtk-0:10.06.0-2.red80.aarch64 libgs-0:10.06.0-2.red80.aarch64 libgs-devel-0:10.06.0-2.red80.aarch64 ghostscript-doc-0:10.06.0-2.red80.noarch ghostscript-tools-dvipdf-0:10.06.0-2.red80.noarch ghostscript-tools-fontutils-0:10.06.0-2.red80.noarch ghostscript-tools-printing-0:10.06.0-2.red80.noarch

Версия уязвимого пакета младше

10.06.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) ghostscript Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

13.05.2026

CVE-2025-27831

Идентификатор БДУ ФСТЭК России:

BDU:2025-03711

Описание уязвимости:

Уязвимость функции txt_get_unicode() файла devices/vector/doc_common.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

9.8 Critical

CVSS3

10 Critical

CVSS2