BDU:2024-05063

АО "НППКТ", ООО «Ред Софт», Red Hat Inc., АО «ИВК», ООО «НЦПР», Artifex Software Inc., АО «НТЦ ИТ РО Red Hat Enterprise Linux, АЛЬТ СП 10, Ghostscript, Astra Linux Special Edition, ОСОН ОСнова Оnyx, РЕ

НЕ ОЦЕНЕНО

Дата обнаружения

2024-03-24

Официальное описание

Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с ошибками в обработке относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированного PostScript-файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Ghostscript: https://cgit.ghostscript.com/cgi-bin/cgit.cgi/ghostpdl.git/commit/?id=79aef19c685984dc3da2dc090450407d9fbcff80

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-33870

Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения ghostscript до версии 9.53.3~dfsg-7+deb11u7

Для ОС Astra Linux Special Edition 1.8: обновить пакет ghostscript до 10.0.0~dfsg-11+deb12u4.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2024-0905SE18MD

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2969

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:6197?lang=ru