ГрамотаИБ ГрамотаИБ

BDU:2018-01086

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10) CVSS 10 · AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-15909

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с выходом операции за границы буфера в памяти при преобразовании типов данных в операторе .shfill. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированного PostScript-файла

Способ устранения

Обновление программного обеспечения до 9.24 или более поздней версии: https://ghostscript.com/doc/9.24/History9.htm#Version9.24

Сведения записи

Дата публикации: 14.09.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Artifex Software Inc.Ghostscript5.56Не указана
Artifex Software Inc.Ghostscript6.01Не указана
Artifex Software Inc.Ghostscript6.50Не указана
Artifex Software Inc.Ghostscript7.0Не указана
Artifex Software Inc.Ghostscript7.03Не указана
Artifex Software Inc.Ghostscript7.04Не указана
Artifex Software Inc.Ghostscript8.0Не указана
Artifex Software Inc.Ghostscript8.56Не указана
Artifex Software Inc.Ghostscript8.57Не указана
Artifex Software Inc.Ghostscript8.70Не указана
Artifex Software Inc.Ghostscript8.71Не указана
Artifex Software Inc.Ghostscript9.09Не указана
Artifex Software Inc.Ghostscript9.10Не указана
Artifex Software Inc.Ghostscriptот 8.10 до 8.12 включительноНе указана
Artifex Software Inc.Ghostscriptот 8.30 до 8.33 включительноНе указана
Artifex Software Inc.Ghostscriptот 8.50 до 8.54 включительноНе указана
Artifex Software Inc.Ghostscriptот 8.60 до 8.64 включительноНе указана
Artifex Software Inc.Ghostscriptот 9.00 до 9.02 включительноНе указана
Artifex Software Inc.Ghostscriptот 9.04 до 9.07 включительноНе указана
Artifex Software Inc.Ghostscriptот 9.14 до 9.16 включительноНе указана
Artifex Software Inc.Ghostscriptот 9.18 до 9.23 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.