BDU:2019-00687
Red Hat Inc., Artifex Software Inc., ООО «РусБИТех-Астра» Ghostscript, Red Hat Enterprise Linux, Astra Linux Special Edition
Дата обнаружения
2019-01-23
Официальное описание
Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированного Postscript-файла
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://bugzilla.redhat.com/show_bug.cgi?id=1666636
Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет ghostscript до 9.26a~dfsg-0+deb9u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186