[TLP:CLEAR] Ghostscript 10.03.1 opravuje 5 zranitelností

Ghostscript verzí 10.03.1 opravuje vícero zranitelností [1].

Ghostsript - RCE (CVE-2024-33871) CVSS 8.8 (High)

Neautentizovanému vzdálenému útočníkovi je umožněno odeslat speciálně vytvořený dokument, který při zpracování programem Ghostscript může potenciálně vést k libovolnému spuštění kódu s právy procesu Ghostscript v systému [2].

Zranitelnost se nachází v produktu Ghostscript ve verzích <10.03.1.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 2. 5. 2024.

Ghostsript - arbitrary file acces (CVE-2024-33870) CVSS 6.8 (Medium)

Neautentizovanému lokálnímu útočníkovi je kvůli nesprávnému ověřování relativních cest ve funkci 'gp_validate_path_len' umožněno odeslat speciálně vytvořený dokument, který při zpracování programem Ghostscript může vést k libovolnému přístupu k souborům [3].

Zranitelnost se nachází v produktu Ghostscript ve verzích <10.03.1.

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L

Více informací:

Zranitelnost byla veřejně oznámena 16. 5. 2024.

Ghostsript - (CVE-2024-29510) CVSS 5.5 (Medium)

Neautentizovanému lokálnímu útočníkovi je kvůli nesprávnému zpracování formátovacích řetězců ve funkcích 'gp_fprintf' a 'gs_snprintf' umožněno odeslat speciálně vytvořený dokument, který při zpracování programem Ghostscript může vést k úniku dat ze zásobníku a poškození paměti [4].

Zranitelnost se nachází v produktu Ghostscript ve verzích <10.03.1.

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Více informací:

Zranitelnost byla veřejně oznámena 16. 5. 2024.

Ghostsript - (CVE-2024-33869) CVSS 5.3 (Medium)

Neautentizovanému lokálnímu útočníkovi je za určitých okolností umožněn path traversal nebo spuštění libovolných příkazů [5].

Zranitelnost se nachází v produktu Ghostscript ve verzích <10.03.1.

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L

Více informací:

Zranitelnost byla veřejně oznámena 16. 5. 2024.

Ghostsript - (CVE-2023-52722) CVSS 5.3 (Medium)

Neautentizovanému vzdálenému útočníkovi je umožněno použití "eexec seeds" jiných než Type 1 standard, i když je aktivován režim SAFER [6].

Zranitelnost se nachází v produktu Ghostscript ve verzích <10.03.1.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Více informací:

Zranitelnost byla veřejně oznámena 28. 4. 2024.


Publikovala Michaela Mačalíková dne 2. 7. 2024.

CESNET CERTS Logo