Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260524-80-0037

Опубликовано: 24 мая 2026
Источник: redos

Описание

Уязвимость ghostscript

Наименование уязвимого пакета

ghostscript ghostscript-doc ghostscript-gtk ghostscript-tools-dvipdf ghostscript-tools-fontutils ghostscript-tools-printing libgs libgs-devel

Пакет обновления

ghostscript-0:10.06.0-2.red80.x86_64 ghostscript-gtk-0:10.06.0-2.red80.x86_64 libgs-0:10.06.0-2.red80.x86_64 libgs-devel-0:10.06.0-2.red80.x86_64 ghostscript-0:10.06.0-2.red80.aarch64 ghostscript-gtk-0:10.06.0-2.red80.aarch64 libgs-0:10.06.0-2.red80.aarch64 libgs-devel-0:10.06.0-2.red80.aarch64 ghostscript-doc-0:10.06.0-2.red80.noarch ghostscript-tools-dvipdf-0:10.06.0-2.red80.noarch ghostscript-tools-fontutils-0:10.06.0-2.red80.noarch ghostscript-tools-printing-0:10.06.0-2.red80.noarch

Версия уязвимого пакета младше

10.06.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) ghostscript Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

24.05.2026

CVE-2025-46646

Идентификатор БДУ ФСТЭК России:

BDU:2025-11969

Описание уязвимости:

Уязвимость функции decode_utf8 компонента base/gp_utf8.c набора программного обеспечения обработки документов Ghostscript связана с недостатками проверки имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

4.5 Medium

CVSS3

2.6 Low

CVSS2