PT-2020-5553 · Artifex+7 · Ghostscript+7
Publicado
2020-08-13
·
Atualizado
2022-08-24
·
CVE-2020-16300
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do GhostScript anteriores à 9.51
Descrição
Um problema de estouro de buffer na função
tiff12 print page() permite que um invasor remoto provoque uma negação de serviço por meio de um arquivo PDF malicioso.Recomendações
Para versões anteriores à 9.51, atualize para a versão 9.51 para resolver o problema. Como solução temporária, considere restringir o uso da função
tiff12 print page() no arquivo devices/gdevtfnx.c até que a atualização seja aplicada.Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Ghostscript
Linuxmint
Red Hat
Rocky Linux
Ubuntu