BDU:2018-01428
Artifex Software Inc., ООО «РусБИТех-Астра» Ghostscript, Astra Linux Special Edition
Дата обнаружения
2018-04-18
Официальное описание
Уязвимость функции set_text_distance компонента pdfwrite набора программного обеспечения для обработки, преобразования и генерации документов Ghostscrip связана с ошибкой, приводящей к попытке вывода бесконечного числа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Ghostscript Обновление программного обеспечения до 9.22 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета ghostscript) до 9.06~dfsg-2+deb8u7 или более поздней версии