BDU:2019-00422

Artifex Software Inc., ООО «РусБИТех-Астра» Ghostscript, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2018-08-21

Официальное описание

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с некорректной проверкой «восстановления привилегий» во время обработки исключений типа /invalidaccess. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, загрузить специально созданный PostScript-код, и, как следствие, выполнить произвольный код через инструкцию «pipe»

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Ghostscript: Обновление программного обеспечения до 9.24 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета ghostscript) до 9.06~dfsg-2+deb8u8 или более поздней версии