Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260513-80-0012

Опубликовано: 13 мая 2026
Источник: redos

Описание

Уязвимость ghostscript

Наименование уязвимого пакета

ghostscript ghostscript-doc ghostscript-gtk ghostscript-tools-dvipdf ghostscript-tools-fontutils ghostscript-tools-printing libgs libgs-devel

Пакет обновления

ghostscript-0:10.06.0-2.red80.x86_64 ghostscript-gtk-0:10.06.0-2.red80.x86_64 libgs-0:10.06.0-2.red80.x86_64 libgs-devel-0:10.06.0-2.red80.x86_64 ghostscript-0:10.06.0-2.red80.aarch64 ghostscript-gtk-0:10.06.0-2.red80.aarch64 libgs-0:10.06.0-2.red80.aarch64 libgs-devel-0:10.06.0-2.red80.aarch64 ghostscript-doc-0:10.06.0-2.red80.noarch ghostscript-tools-dvipdf-0:10.06.0-2.red80.noarch ghostscript-tools-fontutils-0:10.06.0-2.red80.noarch ghostscript-tools-printing-0:10.06.0-2.red80.noarch

Версия уязвимого пакета младше

10.06.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) ghostscript Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

13.05.2026

CVE-2025-27834

Идентификатор БДУ ФСТЭК России:

BDU:2025-03704

Описание уязвимости:

Уязвимость функции Type 4 файла pdf/pdf_func.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного PDF-файла

7.8 High

CVSS3

7.2 High

CVSS2