Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260724-80-0039

Опубликовано: 24 июл. 2026
Источник: redos

Описание

Уязвимость ghostscript

Наименование уязвимого пакета

ghostscript ghostscript-doc ghostscript-gtk ghostscript-tools-dvipdf ghostscript-tools-fontutils ghostscript-tools-printing libgs libgs-devel

Пакет обновления

ghostscript-0:10.06.0-2.red80.x86_64 ghostscript-gtk-0:10.06.0-2.red80.x86_64 libgs-0:10.06.0-2.red80.x86_64 libgs-devel-0:10.06.0-2.red80.x86_64 ghostscript-0:10.06.0-2.red80.aarch64 ghostscript-gtk-0:10.06.0-2.red80.aarch64 libgs-0:10.06.0-2.red80.aarch64 libgs-devel-0:10.06.0-2.red80.aarch64 ghostscript-doc-0:10.06.0-2.red80.noarch ghostscript-tools-dvipdf-0:10.06.0-2.red80.noarch ghostscript-tools-fontutils-0:10.06.0-2.red80.noarch ghostscript-tools-printing-0:10.06.0-2.red80.noarch

Версия уязвимого пакета младше

10.06.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) ghostscript Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

24.07.2026

CVE-2023-36664

Идентификатор БДУ ФСТЭК России:

BDU:2023-03466

Описание уязвимости:

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем использования префикса %pipe% или специального символа |

8.4 High

CVSS3

7.2 High

CVSS2