BDU:2019-00422
Artifex Software Inc., ООО «РусБИТех-Астра» Ghostscript, Astra Linux Special Edition
Дата обнаружения
2018-08-21
Официальное описание
Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с некорректной проверкой «восстановления привилегий» во время обработки исключений типа /invalidaccess. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, загрузить специально созданный PostScript-код, и, как следствие, выполнить произвольный код через инструкцию «pipe»
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Ghostscript: Обновление программного обеспечения до 9.24 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета ghostscript) до 9.06~dfsg-2+deb8u8 или более поздней версии