Artifex · Ghostscript · CVE-2021-45944
**Nome do software vulnerável e versões afetadas**
Ghostscript GhostPDL, versões 9.50 a 9.53.3
**Descrição**
O problema está relacionado a um uso após liberação (use-after-free) na função `sampled data sample`, que pode ser chamada a partir de `sampled data continue` e `interp`. Isso pode permitir que um invasor cause uma negação de serviço.
**Recomendações**
Para as versões 9.50 a 9.53.3 do Ghostscript GhostPDL, considere desativar a função `sampled data sample` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso às funções `interp` e `sampled data continue` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.