PT-2020-5566 · Artifex+7 · Ghostscript+7
Suhwan
·
Publicado
2020-08-13
·
Atualizado
2022-08-24
·
CVE-2020-16290
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Ghostscript anteriores à 9.51
Descrição
O problema está relacionado a um estouro de buffer na função
jetp3852 print page(), que pode ser explorado por um invasor remoto para causar uma negação de serviço. Isso pode ser feito por meio de um arquivo PDF malicioso.Recomendações
Para versões do Ghostscript anteriores à 9.51, atualize para a versão 9.51 para resolver o problema. Como solução temporária, considere restringir o uso da função
jetp3852 print page() no arquivo devices/gdev3852.c até que a atualização seja aplicada.Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Ghostscript
Linuxmint
Red Hat
Rocky Linux
Ubuntu