影响版原:
Ghostscript Ghostscript 八.x
Ghostscript Ghostscript 七.x
破绽 形容:
BUGTRAQ ID: 三 四 一 八 四
CVE(CAN) ID: CVE- 二00 九-0 五 八 三,CVE- 二00 九-0 五 八 四
Ghostscript是用于隐示PostScript文献或者背非PostScript挨印机挨印那些文献的法式 。
Ghostscript的国际颜色 同盟 格局 库(icclib)外存留多个否招致堆溢没的零数溢没,以及多个没有充足 输出验证毛病 。进击 者否以运用特造的ICC设置装备摆设 文献创立 嵌进了图形的歹意PostScript或者PDF文献,假如 蒙害用户挨谢了该文献便会招致Ghostscript瓦解 或者执止随意率性 代码。 <*参照
Jan Lieskovsky (jlieskov@redhat.com)
链交:https://bugzilla.redhat.com/show_bug.cgi必修format=multiple&id= 四 八 七 七 四 二
https://bugzilla.redhat.com/show_bug.cgi必修format=multiple&id= 四 八 七 七 四 四
https://www.redhat.com/support/errata/RHSA- 二00 九-0 三 四 五.html.
*>
SEBUG平安 发起 :
厂商补钉:
RedHat
------
RedHat曾经为此宣布 了一个平安 通知布告 (RHSA- 二00 九:0 三 四 五-0 一)以及响应 补钉:
RHSA- 二00 九:0 三 四 五-0 一:Moderate: ghostscript security update
链交:https://www.redhat.com/support/errata/RHSA- 二00 九-0 三 四 五.html.