PT-2020-5549 · Artifex+6 · Ghostscript+6
Publicado
2020-08-13
·
Atualizado
2022-06-29
·
CVE-2020-16302
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do GhostScript anteriores à 9.51
Descrição
Uma falha de estouro de buffer na função
jetp3852 print page() permite que um invasor remoto obtenha privilégios elevados por meio de um arquivo PDF malicioso. Essa falha está relacionada ao componente devices/gdev3852.c do software GhostScript.Recomendações
Para versões anteriores à 9.51, atualize para a versão 9.51 para resolver o problema. Como solução temporária, considere restringir o uso da função
jetp3852 print page() até que a atualização seja aplicada.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Ghostscript
Linuxmint
Red Hat
Rocky Linux
Ubuntu