VDB
BDU%3A2021-05648
BDU%3A2021-05648
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с недостатками преобразования типов данных, позволяющая нарушителю выполнить произвольные команды и обойти защиту –dSAFER
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Artifex Software Inc. | Red Hat Enterprise Linux, Debian GNU/Linux, Ghostscript |
Timeline
- Nov 25, 2021 CVE Published
- Sep 24, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- http://openwall.com/lists/oss-security/2017/04/28/2 url
- http://www.debian.org/security/2017/dsa-3838 url
- http://www.securityfocus.com/bid/98476 url
- https://access.redhat.com/errata/RHSA-2017:1230 url
- https://bugs.ghostscript.com/show_bug.cgi?id=697808 url
- https://bugzilla.redhat.com/show_bug.cgi?id=1446063 url
- https://bugzilla.suse.com/show_bug.cgi?id=1036453 url
- https://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=04b37bbce174eed24edec7ad5b920eb93db4d47d url
- https://security.gentoo.org/glsa/201708-06 url
- https://www.exploit-db.com/exploits/41955/ url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://www.debian.org/security/2017/dsa-3838 advisory
- https://access.redhat.com/security/cve/cve-2017-8291 advisory