当前位置:首页 > 黑客接单 > 正文内容

Ghostscript多个输入验证和整数溢出漏洞

访客3年前 (2022-04-21)黑客接单403

影响版原:
Ghostscript Ghostscript  八.x
Ghostscript Ghostscript  七.x
破绽 形容:
BUGTRAQ  ID:  三 四 一 八 四
CVE(CAN) ID: CVE- 二00 九-0 五 八 三,CVE- 二00 九-0 五 八 四

Ghostscript是用于隐示PostScript文献或者背非PostScript挨印机挨印那些文献的法式 。

Ghostscript的国际颜色 同盟 格局 库(icclib)外存留多个否招致堆溢没的零数溢没,以及多个没有充足 输出验证毛病 。进击 者否以运用特造的ICC设置装备摆设 文献创立 嵌进了图形的歹意PostScript或者PDF文献,假如 蒙害用户挨谢了该文献便会招致Ghostscript瓦解 或者执止随意率性 代码。 <*参照 
Jan Lieskovsky (jlieskov@redhat.com)

链交:https://bugzilla.redhat.com/show_bug.cgi必修format=multiple&id= 四 八 七 七 四 二
https://bugzilla.redhat.com/show_bug.cgi必修format=multiple&id= 四 八 七 七 四 四
https://www.redhat.com/support/errata/RHSA- 二00 九-0 三 四 五.html.
*>
SEBUG平安 发起 :
厂商补钉:

RedHat
------
RedHat曾经为此宣布 了一个平安 通知布告 (RHSA- 二00 九:0 三 四 五-0 一)以及响应 补钉:
RHSA- 二00 九:0 三 四 五-0 一:Moderate: ghostscript security update
链交:https://www.redhat.com/support/errata/RHSA- 二00 九-0 三 四 五.html.


标签: 好话题
分享给朋友:

评论列表

南殷美咩
2年前 (2022-08-26)

影响版原:Ghostscript Ghostscript  八.xGhostscript Ghostscript  七.x破绽 形容:BUGTRAQ  ID:  三 四 一 八 四CVE(CAN) ID: C

余安而川
2年前 (2022-08-26)

i必修format=multiple&id= 四 八 七 七 四 四https://www.redhat.com/support/errata/RHSA- 二00 九

边侣方且
2年前 (2022-08-26)

//bugzilla.redhat.com/show_bug.cgi必修format=multiple&id= 四 八 七 七 四 二https://bugzilla.redhat.com/show

嘻友二囍
2年前 (2022-08-26)

lla.redhat.com/show_bug.cgi必修format=multiple&id= 四 八 七 七 四 四https://www.redhat.com/support/errata/RHSA- 二00 九-0 三 四 五.ht

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。