漏洞信息详情

Artifex Software Ghostscript 安全漏洞

漏洞简介

Artifex Software Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器,它可显示Postscript文件以及在非Postscript打印机上打印Postscript文件。

Artifex Software Ghostscript 9.26之前版本中存在安全漏洞。攻击者可借助特制的PDF文件利用该漏洞造成拒绝服务(无限循环)。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

http://git.ghostscript.com/?p=ghostpdl.git;a=commitdiff;h=0a7e5a1c309fa0911b892fa40996a7d55d90bace

参考网址

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Ghostscript-infinite-loop-via-PDF-28118

来源:git.ghostscript.com

链接:http://git.ghostscript.com/?p=ghostpdl.git;a=commitdiff;h=0a7e5a1c309fa0911b892fa40996a7d55d90bace

来源:bugs.ghostscript.com

链接:https://bugs.ghostscript.com/show_bug.cgi?id=699856

来源:bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=1655607

来源:lists.debian.org

链接:https://lists.debian.org/debian-lts-announce/2018/12/msg00019.html

来源:www.ghostscript.com

链接:https://www.ghostscript.com/doc/9.26/History9.htm

受影响实体

漏洞信息快速查询

相关漏洞

更多