INFCSA-2024:6197: Устранение уязвимостей Ghostscript

Информация о бюллетене

Идентификатор: INFCSA-2024:6197

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:26:57 UTC

Информация о пакете

Пакет Ghostscript содержит утилиты для обработки, преобразования и генерации документов PostScript и PDF. Ghostscript преобразует код PostScript в распространённые форматы растровых изображений, чтобы код можно было отобразить или распечатать.

Описание уязвимостей

  • CVE-2024-29510

    Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить выход из изолированной программной среды.

  • CVE-2024-33869

    Уязвимость Artifex Ghostscript связана с сокращением пути в функции "gp_validate_path_len" при определённых обстоятельствах. Эксплуатация уязвимости может позволить локальному нарушителю выполнить произвольную команду или осуществить атаку типа "path traversal".

  • CVE-2024-33870

    Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с ошибками в обработке относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного PostScript-файла.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.5 нет информации
нет информации 5.3 нет информации
нет информации 6.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать