Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-07721 высокий уровень CVSS 8.4 03.06.2026

Уязвимость функции decode_utf8 компонента base/gp_utf8.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю получить несанкионированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-46954

Устранение: Уязвимость устранена

BDU:2025-11969 средний уровень CVSS 4.5 28.09.2025

Уязвимость функции decode_utf8 компонента base/gp_utf8.c набора программного обеспечения обработки документов Ghostscript, озволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Соответствие: CVE-2025-46646

Устранение: Уязвимость устранена

BDU:2025-11522 средний уровень CVSS 4.3 24.09.2025

Уязвимость функции ocr_begin_page набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2025-59800

Устранение: Уязвимость устранена

BDU:2025-11521 средний уровень CVSS 5.5 24.09.2025

Уязвимость функции pdfmark_coerce_dest набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2025-59799

Устранение: Уязвимость устранена

BDU:2025-11520 средний уровень CVSS 4.3 24.09.2025

Уязвимость функции pdf_write_cmap набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2025-59798

Устранение: Уязвимость устранена

BDU:2025-11415 высокий уровень CVSS 6.3 22.09.2025

Уязвимость файла pdf/pdf_fmap.c компонента TTF набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-27833

Устранение: Уязвимость устранена

BDU:2025-06028 средний уровень CVSS 4.0 27.05.2025

Уязвимость функции gs_lib_ctx_stash_sanitized_arg файла base/gslibctx.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-48708

Устранение: Уязвимость устранена

BDU:2025-03711 критический уровень CVSS 9.8 02.04.2025

Уязвимость функции txt_get_unicode() файла devices/vector/doc_common.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27831

Устранение: Уязвимость устранена

BDU:2025-03710 высокий уровень CVSS 7.8 02.04.2025

Уязвимость файлов base/write_t1.c и psi/zfapi.c компонента DollarBlend набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-27830

Устранение: Уязвимость устранена

BDU:2025-03708 критический уровень CVSS 9.8 02.04.2025

Уязвимость функции gp_open_scratch_file_impl() файлов base/gp_mswin.c и base/winrtsup.cpp набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю читать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27837

Устранение: Уязвимость устранена

BDU:2025-03707 критический уровень CVSS 9.8 02.04.2025

Уязвимость функции bj10v_print_page() файла contrib/japanese/gdev10v.c компонента BJ10V Device набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27836

Устранение: Уязвимость устранена

BDU:2025-03706 высокий уровень CVSS 7.8 02.04.2025

Уязвимость файла psi/zbfont.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-27835

Устранение: Уязвимость устранена

BDU:2025-03705 критический уровень CVSS 9.8 02.04.2025

Уязвимость файла contrib/japanese/gdevnpdl.c компонента NPDL Device набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27832

Устранение: Уязвимость устранена

BDU:2025-03704 высокий уровень CVSS 7.8 02.04.2025

Уязвимость функции Type 4 файла pdf/pdf_func.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-27834

Устранение: Уязвимость устранена

BDU:2024-09743 высокий уровень CVSS 7.8 18.11.2024

Уязвимость компонента base/gsdevice.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-46953

Устранение: Уязвимость устранена

BDU:2024-09737 высокий уровень CVSS 7.8 18.11.2024

Уязвимость компонента psi/zfile.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-46956

Устранение: Уязвимость устранена

BDU:2024-09494 средний уровень CVSS 5.5 14.11.2024

Уязвимость компонента psi/zcolor.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-46955

Устранение: Уязвимость устранена

BDU:2024-09419 высокий уровень CVSS 7.8 14.11.2024

Уязвимость компонента psi/zcolor.c интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-46951

Устранение: Уязвимость устранена

BDU:2024-09289 высокий уровень CVSS 7.8 11.11.2024

Уязвимость компонента PDF XRef Stream Handler файла pdf/pdf_xref.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-46952

Устранение: Уязвимость устранена

BDU:2024-07480 критический уровень CVSS 8.8 24.09.2024

Уязвимость файла base/gpmisc.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код в системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-33869

Устранение: Уязвимость устранена

BDU:2024-07479 критический уровень CVSS 8.8 24.09.2024

Уязвимость файла afqkf psi/zmisc1.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код в системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-52722

Устранение: Уязвимость устранена

BDU:2024-05832 критический уровень CVSS 9.9 31.07.2024

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с неправильной нейтрализацией специальных элементов, используемых в команде ОС, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3781

Устранение: Уязвимость устранена

BDU:2024-05697 средний уровень CVSS 5.4 24.07.2024

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-29507

Устранение: Уязвимость устранена

BDU:2024-05696 высокий уровень CVSS 7.5 24.07.2024

Уязвимость функцию файла /tmp/out компонента Tesseract набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-29511

Устранение: Уязвимость устранена

BDU:2024-05559 критический уровень CVSS 8.8 22.07.2024

Уязвимость функции pdf_base_font_alloc() набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29508

Устранение: Уязвимость устранена

BDU:2024-05558 критический уровень CVSS 8.8 22.07.2024

Уязвимость функции pdfi_apply_filter() набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29506

Устранение: Уязвимость устранена

BDU:2024-05557 средний уровень CVSS 4.3 22.07.2024

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с переполнением буфера, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-29509

Устранение: Уязвимость устранена

BDU:2024-05064 критический уровень CVSS 8.8 05.07.2024

Уязвимость компонента contrib/opvp/gdevopvp.c интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-33871

Устранение: Уязвимость устранена

BDU:2024-05063 средний уровень CVSS 6.8 05.07.2024

Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-33870

Устранение: Уязвимость устранена

BDU:2024-05062 средний уровень CVSS 5.5 05.07.2024

Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить выход из изолированной программной среды

Соответствие: CVE-2024-29510

Устранение: Уязвимость устранена

BDU:2024-01903 средний уровень CVSS 5.5 12.03.2024

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript для операционной системы Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-4042

Устранение: Уязвимость устранена

BDU:2024-01439 критический уровень CVSS 9.8 20.02.2024

Уязвимость компонента devices/vector/gdevtxtw.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-36773

Устранение: Уязвимость устранена

BDU:2024-00187 высокий уровень CVSS 7.5 12.01.2024

Уязвимость функции gdev_prn_open_printer_seekable() интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-46751

Устранение: Уязвимость устранена

BDU:2023-09081 высокий уровень CVSS 7.5 26.12.2023

Уязвимость функции chunk_free_object компонента gsmchunk.c набора программного обеспечения обработки документов Ghostscript, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1350

Устранение: Уязвимость устранена

BDU:2023-09076 высокий уровень CVSS 7.1 26.12.2023

Уязвимость функции lp8000_print_page() компонента gdevlp8k.c набора программного обеспечения обработки документов Ghostscript, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-27792

Устранение: Уязвимость устранена

BDU:2023-09075 высокий уровень CVSS 7.8 26.12.2023

Уязвимость функции clj_media_size компонента devices/gdevclj.c набора программного обеспечения обработки документов Ghostscript, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-21890

Устранение: Уязвимость устранена

BDU:2023-09074 средний уровень CVSS 5.5 26.12.2023

Уязвимость функции eps_print_page компонента gdevepsn.c набора программного обеспечения обработки документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-21710

Устранение: Уязвимость устранена

BDU:2023-07662 средний уровень CVSS 5.5 11.11.2023

Уязвимость функции devn_pcx_write_rle() компонента base/gdevdevn.c набора программного обеспечения обработки документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-38559

Устранение: Уязвимость устранена

BDU:2023-06329 критический уровень CVSS 9.8 05.10.2023

Уязвимость компонента gdevijs.c набора программного обеспечения обработки документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-43115

Устранение: Уязвимость устранена

BDU:2023-03466 высокий уровень CVSS 8.4 28.06.2023

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36664

Устранение: Уязвимость устранена

BDU:2023-02055 критический уровень CVSS 9.8 13.04.2023

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-28879

Устранение: Уязвимость устранена

BDU:2022-05874 высокий уровень CVSS 8.8 23.09.2022

Уязвимость набора программного обеспечения обработки документов Ghostscript, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-25059

Устранение: Уязвимость устранена

BDU:2022-00148 средний уровень CVSS 5.5 12.01.2022

Уязвимость реализации функции sampled_data_sample() набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-45944

Устранение: Уязвимость устранена

BDU:2022-00147 средний уровень CVSS 5.5 12.01.2022

Уязвимость реализации функции sampled_data_finish() набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-45949

Устранение: Уязвимость устранена

BDU:2021-05648 высокий уровень CVSS 8.8 25.11.2021

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с недостатками преобразования типов данных, позволяющая нарушителю выполнить произвольные команды и обойти защиту –dSAFER

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-8291

Устранение: Уязвимость устранена

BDU:2021-01168 средний уровень CVSS 5.3 09.03.2021

Уязвимость функции pj_common_print_page() (devices/gdevpjet.c) набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с переполнением буфера, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-16288

Устранение: Уязвимость устранена

BDU:2021-01167 средний уровень CVSS 5.3 09.03.2021

Уязвимость компонентов devices/vector/gdevtxtw.c, psi/zbfont.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-16307

Устранение: Уязвимость устранена

BDU:2021-01166 средний уровень CVSS 5.3 09.03.2021

Уязвимость функции jetp3852_print_page() (devices/gdev3852.c) набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-16290

Устранение: Уязвимость устранена

BDU:2021-01165 средний уровень CVSS 5.3 09.03.2021

Уязвимость функции pcx_write_rle() (contrib/japanese/gdev10v.c) набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-16305

Устранение: Уязвимость устранена

BDU:2021-01164 средний уровень CVSS 5.3 09.03.2021

Уязвимость функции okiibm_print_page1() (devices/gdevokii.c) набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-16301

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.