Описание
Уязвимость ghostscript
Наименование уязвимого пакета
ghostscript
ghostscript-doc
ghostscript-gtk
ghostscript-tools-dvipdf
ghostscript-tools-fontutils
ghostscript-tools-printing
libgs
libgs-devel
Пакет обновления
ghostscript-0:10.06.0-2.red80.x86_64
ghostscript-gtk-0:10.06.0-2.red80.x86_64
libgs-0:10.06.0-2.red80.x86_64
libgs-devel-0:10.06.0-2.red80.x86_64
ghostscript-0:10.06.0-2.red80.aarch64
ghostscript-gtk-0:10.06.0-2.red80.aarch64
libgs-0:10.06.0-2.red80.aarch64
libgs-devel-0:10.06.0-2.red80.aarch64
ghostscript-doc-0:10.06.0-2.red80.noarch
ghostscript-tools-dvipdf-0:10.06.0-2.red80.noarch
ghostscript-tools-fontutils-0:10.06.0-2.red80.noarch
ghostscript-tools-printing-0:10.06.0-2.red80.noarch
Версия уязвимого пакета младше
10.06.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) ghostscript Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
24.05.2026
CVE-2025-48708
Идентификатор БДУ ФСТЭК России:
BDU:2025-06028Описание уязвимости:
Уязвимость функции gs_lib_ctx_stash_sanitized_arg файла base/gslibctx.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с неправильным межграничным удалением критичных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации при создании PDF-файла
4 Medium
CVSS3
2.1 Low
CVSS2