Описание
Уязвимость ghostscript
Наименование уязвимого пакета
ghostscript
ghostscript-doc
ghostscript-gtk
ghostscript-tools-dvipdf
ghostscript-tools-fontutils
ghostscript-tools-printing
libgs
libgs-devel
Пакет обновления
ghostscript-0:10.06.0-2.red80.x86_64
ghostscript-gtk-0:10.06.0-2.red80.x86_64
libgs-0:10.06.0-2.red80.x86_64
libgs-devel-0:10.06.0-2.red80.x86_64
ghostscript-0:10.06.0-2.red80.aarch64
ghostscript-gtk-0:10.06.0-2.red80.aarch64
libgs-0:10.06.0-2.red80.aarch64
libgs-devel-0:10.06.0-2.red80.aarch64
ghostscript-doc-0:10.06.0-2.red80.noarch
ghostscript-tools-dvipdf-0:10.06.0-2.red80.noarch
ghostscript-tools-fontutils-0:10.06.0-2.red80.noarch
ghostscript-tools-printing-0:10.06.0-2.red80.noarch
Версия уязвимого пакета младше
10.06.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) ghostscript Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
24.05.2026
CVE-2025-46646
Идентификатор БДУ ФСТЭК России:
BDU:2025-11969Описание уязвимости:
Уязвимость функции decode_utf8 компонента base/gp_utf8.c набора программного обеспечения обработки документов Ghostscript связана с недостатками проверки имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
4.5 Medium
CVSS3
2.6 Low
CVSS2