BDU:2019-00687

Red Hat Inc., Artifex Software Inc., ООО «РусБИТех-Астра» Ghostscript, Red Hat Enterprise Linux, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2019-01-23

Официальное описание

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированного Postscript-файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://bugzilla.redhat.com/show_bug.cgi?id=1666636

Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет ghostscript до 9.26a~dfsg-0+deb9u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186