Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2021-45949

Опубликовано: 01 янв. 2022
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 4.3
CVSS3: 5.5

Описание

Ghostscript GhostPDL 9.50 through 9.54.0 has a heap-based buffer overflow in sampled_data_finish (called from sampled_data_continue and interp).

РелизСтатусПримечание
bionic

released

9.26~dfsg+0-0ubuntu0.18.04.15
devel

not-affected

9.55.0~dfsg1-0ubuntu4
esm-infra/bionic

released

9.26~dfsg+0-0ubuntu0.18.04.15
esm-infra/focal

released

9.50~dfsg-5ubuntu4.5
esm-infra/xenial

released

9.26~dfsg+0-0ubuntu0.16.04.14+esm1
focal

released

9.50~dfsg-5ubuntu4.5
hirsute

released

9.53.3~dfsg-7ubuntu0.2
impish

released

9.54.0~dfsg1-0ubuntu2.1
jammy

not-affected

9.55.0~dfsg1-0ubuntu4
trusty

ignored

end of standard support

Показывать по

EPSS

Процентиль: 20%
0.00065
Низкий

4.3 Medium

CVSS2

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
redhat
около 4 лет назад

Ghostscript GhostPDL 9.50 through 9.54.0 has a heap-based buffer overflow in sampled_data_finish (called from sampled_data_continue and interp).

CVSS3: 5.5
nvd
около 4 лет назад

Ghostscript GhostPDL 9.50 through 9.54.0 has a heap-based buffer overflow in sampled_data_finish (called from sampled_data_continue and interp).

CVSS3: 5.5
debian
около 4 лет назад

Ghostscript GhostPDL 9.50 through 9.54.0 has a heap-based buffer overf ...

github
около 4 лет назад

Ghostscript GhostPDL 9.50 through 9.54.0 has a heap-based buffer overflow in sampled_data_finish (called from sampled_data_continue and interp).

CVSS3: 5.5
fstec
больше 4 лет назад

Уязвимость реализации функции sampled_data_finish() набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 20%
0.00065
Низкий

4.3 Medium

CVSS2

5.5 Medium

CVSS3