Security Lab

Ошибка использования после освобождения в Ghostscript GhostPDL

Дата публикации:08.01.2022
Всего просмотров:623
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-45944
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: GhostPDL
Уязвимые версии: GhostPDL версии 9.53.3, 9.53.2, 9.53.1, 9.53.0, 9.52.1, 9.52, 9.51, 9.50
Описание:

Ошибка использования после освобождения в Ghostscript GhostPDL

URL производителя: https://artifex.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=29903
https://github.com/google/oss-fuzz-vulns/blob/main/vulns/ghostscript/OSV-2021-237.yaml