Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260524-80-0039

Опубликовано: 24 мая 2026
Источник: redos

Описание

Уязвимость ghostscript

Наименование уязвимого пакета

ghostscript ghostscript-doc ghostscript-gtk ghostscript-tools-dvipdf ghostscript-tools-fontutils ghostscript-tools-printing libgs libgs-devel

Пакет обновления

ghostscript-0:10.06.0-2.red80.x86_64 ghostscript-gtk-0:10.06.0-2.red80.x86_64 libgs-0:10.06.0-2.red80.x86_64 libgs-devel-0:10.06.0-2.red80.x86_64 ghostscript-0:10.06.0-2.red80.aarch64 ghostscript-gtk-0:10.06.0-2.red80.aarch64 libgs-0:10.06.0-2.red80.aarch64 libgs-devel-0:10.06.0-2.red80.aarch64 ghostscript-doc-0:10.06.0-2.red80.noarch ghostscript-tools-dvipdf-0:10.06.0-2.red80.noarch ghostscript-tools-fontutils-0:10.06.0-2.red80.noarch ghostscript-tools-printing-0:10.06.0-2.red80.noarch

Версия уязвимого пакета младше

10.06.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) ghostscript Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

24.05.2026

CVE-2025-48708

Идентификатор БДУ ФСТЭК России:

BDU:2025-06028

Описание уязвимости:

Уязвимость функции gs_lib_ctx_stash_sanitized_arg файла base/gslibctx.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с неправильным межграничным удалением критичных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации при создании PDF-файла

4 Medium

CVSS3

2.1 Low

CVSS2