CVE-2023-38560 PUBLISHED

Es existieren mehrere Schwachstellen in Ghostscript. Die Fehler sind auf einen Integer Overflow in "pcl/pl/plfont.c:418 in pl_glyph_name" sowie einem Buffer Overflow in "devn_pcx_write_rle()" zurückzuführen. Diese Schwachstellen können mithilfe einer manipulierten PDF-Datei ausgenutzt werden. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.01% · 1.7th percentile

Risk Scores

EPSS Score
0.01%
1.7th percentile

Affected Products

VendorProductVersions
XeroxXerox FreeFlow Print Server v7
AmazonAmazon Linux 2
UbuntuUbuntu Linux
Red HatRed Hat Enterprise Linux <= 9.0
Red HatRed Hat Enterprise Linux
OracleOracle Linux
XeroxXerox FreeFlow Print Server v9
Red HatRed Hat Enterprise Linux <= 8.0
DebianDebian Linux
FedoraFedora Linux
SUSESUSE Linux

Timeline

References

Open in Interactive Console →