Security Lab

Переполнение буфера в Ghostscript GhostPDL

Дата публикации:08.01.2022
Всего просмотров:659
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-45949
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: GhostPDL
Уязвимые версии: GhostPDL версии 9.54.0, 9.53.3, 9.53.2, 9.53.1, 9.53.0, 9.52.1, 9.52, 9.51, 9.50
Описание:

Переполнение буфера в Ghostscript GhostPDL

URL производителя: https://artifex.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=2a3129365d3bc0d4a41f107ef175920d1505d1f7
https://github.com/google/oss-fuzz-vulns/blob/main/vulns/ghostscript/OSV-2021-803.yaml
https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=34675