VDB
BDU%3A2024-05696
BDU%3A2024-05696
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функцию файла /tmp/out компонента Tesseract набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| artifex | afpl_ghostscript | 0 |
| ООО «Ред Софт», АО «ИВК», Artifex Software Inc. | РЕД ОС (запись в едином реестре российских программ №3751), АЛЬТ СП 10, Ghostscript |
Timeline
- Jul 3, 2024 CVE Published
- Jul 20, 2024 PoC Published
- Jul 20, 2024 PoC Published
- Nov 14, 2024 CVE Updated
References
- https://git.ghostscript.com/?p=ghostpdl.git%3Ba=commitdiff%3Bh=3d4cfdc1a44 url
- https://bugs.ghostscript.com/show_bug.cgi?id=707510 url
- https://www.openwall.com/lists/oss-security/2024/07/03/7 url
- https://vuldb.com/?id.270326 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url