BDU:2025-08501
ООО «РусБИТех-Астра», Artifex Software Inc. GhostPDL, Astra Linux Special Edition
Дата обнаружения
2025-06-25
Официальное описание
Уязвимость функции pdf_ferror() (devices/vector/gdevpdf.c) фреймворка GhostPDL связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://cgit.ghostscript.com/cgi-bin/cgit.cgi/ghostpdl.git/commit/?id=619a106ba4c4
Для ОС Astra Linux: обновить пакет ghostscript до 10.0.0~dfsg-11+deb12u8.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18