PT-2020-5546 · Artifex+6 · Ghostscript+6
Publicado
2020-08-13
·
Atualizado
2025-03-24
·
CVE-2020-17538
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões 9.50 do GhostScript
Descrição
Um problema de estouro de buffer na função GetNumSameData() permite que um invasor remoto provoque uma negação de serviço por meio de um arquivo PDF malicioso.
Recomendações
Para a versão 9.50 do GhostScript, atualize para a versão 9.51 para resolver o problema. Como solução temporária, considere restringir o uso da função GetNumSameData() até que um patch esteja disponível.
Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Ghostscript
Linuxmint
Red Hat
Rocky Linux
Ubuntu