BDU:2019-04351
ООО «РусБИТех-Астра», Red Hat Inc., Artifex Software Inc., Novell Inc., Canonical Ltd., Сообщество с Debian GNU/Linux, Ghostscript, OpenSUSE Leap, Astra Linux Special Edition, Ubuntu, Red Hat Enterpris
2018-09-10
Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734
Для Ghostscript: https://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=643b24db https://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=3e5d316b https://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=5812b1b7
Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4294 https://lists.debian.org/debian-lts-announce/2018/09/msg00015.html
Для Ubuntu: https://usn.ubuntu.com/3768-1/
Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1627959
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-16802/
Пока никто не поделился опытом.
Станьте первым!