BDU:2018-01086
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10) CVSS 10 · AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HУязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с выходом операции за границы буфера в памяти при преобразовании типов данных в операторе .shfill. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированного PostScript-файла
Способ устранения
Обновление программного обеспечения до 9.24 или более поздней версии: https://ghostscript.com/doc/9.24/History9.htm#Version9.24
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Artifex Software Inc. | Ghostscript | 5.56 | Не указана |
| Artifex Software Inc. | Ghostscript | 6.01 | Не указана |
| Artifex Software Inc. | Ghostscript | 6.50 | Не указана |
| Artifex Software Inc. | Ghostscript | 7.0 | Не указана |
| Artifex Software Inc. | Ghostscript | 7.03 | Не указана |
| Artifex Software Inc. | Ghostscript | 7.04 | Не указана |
| Artifex Software Inc. | Ghostscript | 8.0 | Не указана |
| Artifex Software Inc. | Ghostscript | 8.56 | Не указана |
| Artifex Software Inc. | Ghostscript | 8.57 | Не указана |
| Artifex Software Inc. | Ghostscript | 8.70 | Не указана |
| Artifex Software Inc. | Ghostscript | 8.71 | Не указана |
| Artifex Software Inc. | Ghostscript | 9.09 | Не указана |
| Artifex Software Inc. | Ghostscript | 9.10 | Не указана |
| Artifex Software Inc. | Ghostscript | от 8.10 до 8.12 включительно | Не указана |
| Artifex Software Inc. | Ghostscript | от 8.30 до 8.33 включительно | Не указана |
| Artifex Software Inc. | Ghostscript | от 8.50 до 8.54 включительно | Не указана |
| Artifex Software Inc. | Ghostscript | от 8.60 до 8.64 включительно | Не указана |
| Artifex Software Inc. | Ghostscript | от 9.00 до 9.02 включительно | Не указана |
| Artifex Software Inc. | Ghostscript | от 9.04 до 9.07 включительно | Не указана |
| Artifex Software Inc. | Ghostscript | от 9.14 до 9.16 включительно | Не указана |
| Artifex Software Inc. | Ghostscript | от 9.18 до 9.23 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.