VDB
BDU%3A2020-01872
BDU%3A2020-01872
PUBLISHED
CVSS 6.900000095367432 MEDIUM
Уязвимость компонента .tempfile набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю обойти защиту –dSAFER , удалить файлы или получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
6.900000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., Artifex Software Inc. | Ubuntu, Red Hat Enterprise Linux, Debian GNU/Linux, OpenSUSE Leap, Ghostscript |
Timeline
- Apr 29, 2020 CVE Published
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
References
- https://access.redhat.com/errata/RHSA-2018:3650 url
- https://security.gentoo.org/glsa/201811-12 url
- https://www.debian.org/security/2018/dsa-4288 url
- https://www.kb.cert.org/vuls/id/332928 url
- http://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=0d3901189f245232f0161addf215d7268c4d05a3 advisory
- https://www.suse.com/security/cve/CVE-2018-15908/ advisory
- https://usn.ubuntu.com/3768-1/ advisory
- https://lists.debian.org/debian-lts-announce/2018/09/msg00015.html advisory
- https://access.redhat.com/security/cve/CVE-2018-15908 advisory