ГрамотаИБ ГрамотаИБ

BDU:2018-01085

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10) CVSS 10 · AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, вызванная использованием неинициализированной памяти, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2018-15911

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript вызвана использованием неинициализированной памяти при манипуляции с оператором aesdecode в PostScript-файлах. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированного PostScript-файла

Способ устранения

Обновление программного обеспечения до 9.24 или более поздней версии: https://ghostscript.com/doc/9.24/History9.htm#Version9.24

Сведения записи

Дата публикации: 14.09.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Artifex Software Inc.Ghostscript5.56Не указана
Artifex Software Inc.Ghostscript6.01Не указана
Artifex Software Inc.Ghostscript6.50Не указана
Artifex Software Inc.Ghostscript7.0Не указана
Artifex Software Inc.Ghostscript7.03Не указана
Artifex Software Inc.Ghostscript7.04Не указана
Artifex Software Inc.Ghostscript8.0Не указана
Artifex Software Inc.Ghostscript8.56Не указана
Artifex Software Inc.Ghostscript8.57Не указана
Artifex Software Inc.Ghostscript8.70Не указана
Artifex Software Inc.Ghostscript8.71Не указана
Artifex Software Inc.Ghostscript9.09Не указана
Artifex Software Inc.Ghostscript9.10Не указана
Artifex Software Inc.Ghostscriptот 8.10 до 8.12 включительноНе указана
Artifex Software Inc.Ghostscriptот 8.30 до 8.33 включительноНе указана
Artifex Software Inc.Ghostscriptот 8.50 до 8.54 включительноНе указана
Artifex Software Inc.Ghostscriptот 8.60 до 8.64 включительноНе указана
Artifex Software Inc.Ghostscriptот 9.00 до 9.02 включительноНе указана
Artifex Software Inc.Ghostscriptот 9.04 до 9.07 включительноНе указана
Artifex Software Inc.Ghostscriptот 9.14 до 9.16 включительноНе указана
Artifex Software Inc.Ghostscriptот 9.18 до 9.23 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.