INFSA-2024:6197: Устранение уязвимостей Ghostscript

Информация о бюллетене

Идентификатор: INFSA-2024:6197

Тип: устранение уязвимостей

Дата публикации: 2024-12-26 14:20:50 UTC

Информация о пакете

Пакет Ghostscript содержит утилиты для обработки, преобразования и генерации документов PostScript и PDF. Ghostscript преобразует код PostScript в распространённые форматы растровых изображений, чтобы код можно было отобразить или распечатать.

Описание уязвимостей

  • CVE-2024-29510

    Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить выход из изолированной программной среды.

  • CVE-2024-33869

    Уязвимость Artifex Ghostscript связана с сокращением пути в функции "gp_validate_path_len" при определённых обстоятельствах. Эксплуатация уязвимости может позволить локальному нарушителю выполнить произвольную команду или осуществить атаку типа "path traversal".

  • CVE-2024-33870

    Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с ошибками в обработке относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного PostScript-файла.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2024-05062
нет информации 5,5 нет информации
нет информации 5,3 нет информации
БДУ — BDU:2024-05063
нет информации 6,8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты