Описание
Уязвимость ghostscript
Наименование уязвимого пакета
ghostscript
ghostscript-doc
ghostscript-gtk
ghostscript-tools-dvipdf
ghostscript-tools-fontutils
ghostscript-tools-printing
libgs
libgs-devel
Пакет обновления
ghostscript-0:10.06.0-2.red80.x86_64
ghostscript-gtk-0:10.06.0-2.red80.x86_64
libgs-0:10.06.0-2.red80.x86_64
libgs-devel-0:10.06.0-2.red80.x86_64
ghostscript-0:10.06.0-2.red80.aarch64
ghostscript-gtk-0:10.06.0-2.red80.aarch64
libgs-0:10.06.0-2.red80.aarch64
libgs-devel-0:10.06.0-2.red80.aarch64
ghostscript-doc-0:10.06.0-2.red80.noarch
ghostscript-tools-dvipdf-0:10.06.0-2.red80.noarch
ghostscript-tools-fontutils-0:10.06.0-2.red80.noarch
ghostscript-tools-printing-0:10.06.0-2.red80.noarch
Версия уязвимого пакета младше
10.06.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) ghostscript Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
13.05.2026
CVE-2025-27836
Идентификатор БДУ ФСТЭК России:
BDU:2025-03707Описание уязвимости:
Уязвимость функции bj10v_print_page() файла contrib/japanese/gdev10v.c компонента BJ10V Device набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании
9.8 Critical
CVSS3
10 Critical
CVSS2