VDB

BDU%3A2024-09494

BDU%3A2024-09494 PUBLISHED CVSS 4.900000095367432 MEDIUM

Уязвимость компонента psi/zcolor.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
4.900000095367432

Affected Products

VendorProductVersions
artifexghostscript10.04.0
n/an/an/a
Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Artifex Software Inc., АО «НТЦ ИТ РОСА», АО "НППКТ"Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Ghostscript, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Nov 10, 2024 CVE Published
  • Nov 10, 2024 PoC Published
  • Nov 11, 2024 PoC Published
  • Feb 16, 2026 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Aug 18, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›