INFSA-2024:2966: Устранение уязвимости Ghostscript

Информация о бюллетене

Идентификатор: INFSA-2024:2966

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:58:58 UTC

Информация о пакете

Пакет Ghostscript содержит утилиты для обработки, преобразования и генерации документов PostScript и PDF. Ghostscript преобразует код PostScript в распространённые форматы растровых изображений, чтобы код можно было отобразить или распечатать.

Описание уязвимостей

  • CVE-2020-21710

    Уязвимость функции eps_print_page компонента gdevepsn.c набора программного обеспечения обработки документов Ghostscript связана с отсутствием проверки деления на ноль. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного PDF файла.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2023-09074
нет информации 6.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты