BDU:2019-04351
Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, Artifex S Red Hat Enterprise Linux, Ghostscript, Astra Linux Special Edition, Ubuntu, OpenSUSE Leap, Debian GN
2018-09-10
Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734
Для Ghostscript: https://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=643b24db https://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=3e5d316b https://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=5812b1b7
Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4294 https://lists.debian.org/debian-lts-announce/2018/09/msg00015.html
Для Ubuntu: https://usn.ubuntu.com/3768-1/
Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1627959
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-16802/