PT-2025-11339 · Unknown+6 · Ghostscript+6

CVE-2025-27834

·

Publicado

2025-01-01

·

Atualizado

2026-05-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Debian Linux (versões afetadas não especificadas) ghostscript (versões afetadas não especificadas)
Descrição O problema é causado por um estouro de buffer resultante de uma função Tipo 4 de tamanho excessivo em um PDF. Também está relacionado a vulnerabilidades de pacotes no ghostscript no Debian Linux.
Recomendações Para o Debian Linux, atualize o pacote ghostscript para uma versão não afetada por este problema. Para o ghostscript, considere restringir o processamento de PDFs com funções Tipo 4 de tamanho excessivo até que um patch esteja disponível.

Correção

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-8484
ALT-PU-2025-9591
BDU:2025-03704
CVE-2025-27834
DSA-5888-1
MGASA-2025-0098
OESA-2025-1358
OESA-2025-1359
OESA-2025-1360
OESA-2025-1362
OPENSUSE-SU-2025:14953-1
USN-7378-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Red Os
Ubuntu
Ghostscript