Описание
Уязвимость ghostscript
Наименование уязвимого пакета
ghostscript
ghostscript-doc
ghostscript-gtk
ghostscript-tools-dvipdf
ghostscript-tools-fontutils
ghostscript-tools-printing
libgs
libgs-devel
Пакет обновления
ghostscript-0:10.06.0-2.red80.x86_64
ghostscript-gtk-0:10.06.0-2.red80.x86_64
libgs-0:10.06.0-2.red80.x86_64
libgs-devel-0:10.06.0-2.red80.x86_64
ghostscript-0:10.06.0-2.red80.aarch64
ghostscript-gtk-0:10.06.0-2.red80.aarch64
libgs-0:10.06.0-2.red80.aarch64
libgs-devel-0:10.06.0-2.red80.aarch64
ghostscript-doc-0:10.06.0-2.red80.noarch
ghostscript-tools-dvipdf-0:10.06.0-2.red80.noarch
ghostscript-tools-fontutils-0:10.06.0-2.red80.noarch
ghostscript-tools-printing-0:10.06.0-2.red80.noarch
Версия уязвимого пакета младше
10.06.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) ghostscript Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
13.05.2026
CVE-2025-27833
Идентификатор БДУ ФСТЭК России:
BDU:2025-11415Описание уязвимости:
Уязвимость файла pdf/pdf_fmap.c компонента TTF набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.3 Medium
CVSS3
7.5 High
CVSS2