VDB
CNVD-2017-22386
CNVD-2017-22386
PUBLISHED
Artifex Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器。 Artifex Ghostscript GhostXPS 9.22版本中的xps/xpsfont.c文件的‘xps_decode_font_char_imp’函数存在安全漏洞。远程攻击者可借助特制的文档利用该漏洞造成拒绝服务(堆缓冲区越边界读取和应用程序崩溃)。
Timeline
- Jul 26, 2017 CVE Published