Уязвимости Ghostscript

По банку данных ФСТЭК России записей: 103. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2019-00858 критический уровень CVSS 10.0 01.03.2019

Уязвимость процедуры 1Policy (обертка процедуры .forceput) набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с возможностью обхода среды для безопасного выполнения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-18284

Устранение: Уязвимость устранена

BDU:2018-01087 критический уровень CVSS 10.0 14.09.2018

Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-15910

Устранение: Уязвимость устранена

BDU:2018-01086 критический уровень CVSS 10.0 14.09.2018

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-15909

Устранение: Уязвимость устранена

BDU:2018-01085 критический уровень CVSS 10.0 14.09.2018

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, вызванная использованием неинициализированной памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-15911

Устранение: Уязвимость устранена

BDU:2024-05832 критический уровень CVSS 9.9 31.07.2024

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с неправильной нейтрализацией специальных элементов, используемых в команде ОС, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3781

Устранение: Уязвимость устранена

BDU:2025-03711 критический уровень CVSS 9.8 02.04.2025

Уязвимость функции txt_get_unicode() файла devices/vector/doc_common.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27831

Устранение: Уязвимость устранена

BDU:2025-03708 критический уровень CVSS 9.8 02.04.2025

Уязвимость функции gp_open_scratch_file_impl() файлов base/gp_mswin.c и base/winrtsup.cpp набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю читать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27837

Устранение: Уязвимость устранена

BDU:2025-03707 критический уровень CVSS 9.8 02.04.2025

Уязвимость функции bj10v_print_page() файла contrib/japanese/gdev10v.c компонента BJ10V Device набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27836

Устранение: Уязвимость устранена

BDU:2025-03705 критический уровень CVSS 9.8 02.04.2025

Уязвимость файла contrib/japanese/gdevnpdl.c компонента NPDL Device набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27832

Устранение: Уязвимость устранена

BDU:2024-01439 критический уровень CVSS 9.8 20.02.2024

Уязвимость компонента devices/vector/gdevtxtw.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-36773

Устранение: Уязвимость устранена

BDU:2023-06329 критический уровень CVSS 9.8 05.10.2023

Уязвимость компонента gdevijs.c набора программного обеспечения обработки документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-43115

Устранение: Уязвимость устранена

BDU:2023-02055 критический уровень CVSS 9.8 13.04.2023

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-28879

Устранение: Уязвимость устранена

BDU:2019-03227 критический уровень CVSS 9.8 19.09.2019

Уязвимость процедуры setsystemparams программы конвертирования файлов формата PostScript Ghostscript, позволяющая нарушителю выполнить произвольные команды или получить доступ к файловой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14813

Устранение: Уязвимость устранена

BDU:2019-00973 критический уровень CVSS 9.6 12.03.2019

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с неправильным преобразованием типов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-16513

Устранение: Уязвимость устранена

BDU:2019-00972 критический уровень CVSS 9.6 12.03.2019

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с ошибками преобразования типов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-16511

Устранение: Уязвимость устранена

BDU:2024-07480 критический уровень CVSS 8.8 24.09.2024

Уязвимость файла base/gpmisc.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код в системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-33869

Устранение: Уязвимость устранена

BDU:2024-07479 критический уровень CVSS 8.8 24.09.2024

Уязвимость файла afqkf psi/zmisc1.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код в системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-52722

Устранение: Уязвимость устранена

BDU:2024-05559 критический уровень CVSS 8.8 22.07.2024

Уязвимость функции pdf_base_font_alloc() набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29508

Устранение: Уязвимость устранена

BDU:2024-05558 критический уровень CVSS 8.8 22.07.2024

Уязвимость функции pdfi_apply_filter() набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29506

Устранение: Уязвимость устранена

BDU:2024-05064 критический уровень CVSS 8.8 05.07.2024

Уязвимость компонента contrib/opvp/gdevopvp.c интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-33871

Устранение: Уязвимость устранена

BDU:2022-05874 высокий уровень CVSS 8.8 23.09.2022

Уязвимость набора программного обеспечения обработки документов Ghostscript, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-25059

Устранение: Уязвимость устранена

BDU:2021-05648 высокий уровень CVSS 8.8 25.11.2021

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с недостатками преобразования типов данных, позволяющая нарушителю выполнить произвольные команды и обойти защиту –dSAFER

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-8291

Устранение: Уязвимость устранена

BDU:2020-01769 критический уровень CVSS 8.8 23.04.2020

Уязвимость процедуры .charkeys интерпретатора PostScript/PDF Ghostscript, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14869

Устранение: Уязвимость устранена

BDU:2019-03228 критический уровень CVSS 8.8 19.09.2019

Уязвимость процедуры .pdfexectoken программы конвертирования файлов формата PostScript Ghostscript, позволяющая нарушителю выполнить произвольные команды или получить доступ к файловой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14817

Устранение: Уязвимость устранена

BDU:2018-01519 высокий уровень CVSS 8.6 20.12.2018

Уязвимость компонента Sandbox Protection Mechanism набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-17961

Устранение: Уязвимость устранена

BDU:2026-07721 высокий уровень CVSS 8.4 03.06.2026

Уязвимость функции decode_utf8 компонента base/gp_utf8.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю получить несанкионированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-46954

Устранение: Уязвимость устранена

BDU:2023-03466 высокий уровень CVSS 8.4 28.06.2023

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36664

Устранение: Уязвимость устранена

BDU:2025-03710 высокий уровень CVSS 7.8 02.04.2025

Уязвимость файлов base/write_t1.c и psi/zfapi.c компонента DollarBlend набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-27830

Устранение: Уязвимость устранена

BDU:2025-03706 высокий уровень CVSS 7.8 02.04.2025

Уязвимость файла psi/zbfont.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-27835

Устранение: Уязвимость устранена

BDU:2025-03704 высокий уровень CVSS 7.8 02.04.2025

Уязвимость функции Type 4 файла pdf/pdf_func.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-27834

Устранение: Уязвимость устранена

BDU:2024-09743 высокий уровень CVSS 7.8 18.11.2024

Уязвимость компонента base/gsdevice.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-46953

Устранение: Уязвимость устранена

BDU:2024-09737 высокий уровень CVSS 7.8 18.11.2024

Уязвимость компонента psi/zfile.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-46956

Устранение: Уязвимость устранена

BDU:2024-09419 высокий уровень CVSS 7.8 14.11.2024

Уязвимость компонента psi/zcolor.c интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-46951

Устранение: Уязвимость устранена

BDU:2024-09289 высокий уровень CVSS 7.8 11.11.2024

Уязвимость компонента PDF XRef Stream Handler файла pdf/pdf_xref.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-46952

Устранение: Уязвимость устранена

BDU:2023-09075 высокий уровень CVSS 7.8 26.12.2023

Уязвимость функции clj_media_size компонента devices/gdevclj.c набора программного обеспечения обработки документов Ghostscript, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-21890

Устранение: Уязвимость устранена

BDU:2020-01872 высокий уровень CVSS 7.8 29.04.2020

Уязвимость компонента .tempfile набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю обойти защиту –dSAFER , удалить файлы или получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-15908

Устранение: Уязвимость устранена

BDU:2020-01871 высокий уровень CVSS 7.8 29.04.2020

Уязвимость встроенного конвертера PDF14 набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-16540

Устранение: Уязвимость устранена

BDU:2020-01870 высокий уровень CVSS 7.8 29.04.2020

Уязвимость реализации команды setdistillerkeys набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-16585

Устранение: Уязвимость устранена

BDU:2019-04352 высокий уровень CVSS 7.8 03.12.2019

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-17183

Устранение: Уязвимость устранена

BDU:2019-04351 высокий уровень CVSS 7.8 03.12.2019

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-16802

Устранение: Уязвимость устранена

BDU:2019-04348 высокий уровень CVSS 7.8 03.12.2019

Уязвимость компонентов gssetresolution и gsgetresolution набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-16543

Устранение: Уязвимость устранена

BDU:2019-03225 высокий уровень CVSS 7.8 19.09.2019

Уязвимость процедуры .pdf_hook_DSC_Creator программы конвертирования файлов формата PostScript Ghostscript, позволяющая нарушителю получить доступ к файловой системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-14811

Устранение: Уязвимость устранена

BDU:2019-00976 высокий уровень CVSS 7.8 12.03.2019

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-16510

Устранение: Уязвимость устранена

BDU:2019-00877 высокий уровень CVSS 7.8 01.03.2019

Уязвимость в коде «psi/zdevice2.c» набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с ошибками типа JBIG2Decode, позволяющая нарушителю обойти установленный контроль доступа

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-19477

Устранение: Уязвимость устранена

BDU:2019-00876 высокий уровень CVSS 7.8 01.03.2019

Уязвимость в коде «psi/zdevice2.c» набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с ошибками типа setcolorspace, позволяющая нарушителю обойти установленный контроль доступа

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-19476

Устранение: Уязвимость устранена

BDU:2019-00875 высокий уровень CVSS 7.8 01.03.2019

Уязвимость в коде «psi/zdevice2.c» набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с отсутствием проверки свободного места на стеке, позволяющая нарушителю обойти установленный контроль доступа

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-19475

Устранение: Уязвимость устранена

BDU:2019-00422 высокий уровень CVSS 7.8 05.02.2019

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с некорректной проверкой «восстановления привилегий» во время обработки исключений типа /invalidaccess, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-16509

Устранение: Уязвимость устранена

BDU:2018-01428 высокий уровень CVSS 7.8 10.12.2018

Уязвимость функции set_text_distance компонента pdfwrite набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-10194

Устранение: Уязвимость устранена

BDU:2024-05696 высокий уровень CVSS 7.5 24.07.2024

Уязвимость функцию файла /tmp/out компонента Tesseract набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-29511

Устранение: Уязвимость устранена

BDU:2024-00187 высокий уровень CVSS 7.5 12.01.2024

Уязвимость функции gdev_prn_open_printer_seekable() интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-46751

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.