In Artifex Ghostscript before 9.24, attackers able to supply crafted PostScript files could use incorrect access checking in temp file handling to disclose contents of files on the system otherwise not readable.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ghostscriptUpgrade ghostscript-gtkUpgrade ghostscript-develUpgrade ghostscript-docUpgrade ghostscript-debuginfoUpgrade ghostscript-cups | Apr 27, 2020 | Sep 5, 2018 |
| Centos_linux | — | Upgrade ghostscript-debuginfoUpgrade ghostscript-gtkUpgrade ghostscript-cupsUpgrade ghostscript-docUpgrade ghostscriptUpgrade ghostscript-devel | Dec 15, 2018 | Sep 5, 2018 |
| Debian | — | Upgrade ghostscript | Sep 9, 2018 | Sep 5, 2018 |
| Gentoo Linux | — | Upgrade app-text/ghostscript-gpl. | Nov 26, 2018 | Sep 5, 2018 |
| Ghostscript | — | Upgrade to Ghostscript version 9.24 | Oct 10, 2018 | Sep 5, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade ghostscriptUpgrade ghostscript-cups | Feb 22, 2019 | Sep 5, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade ghostscript-cupsUpgrade ghostscript | Dec 11, 2018 | Sep 5, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade ghostscript-cupsUpgrade ghostscript | Jan 9, 2019 | Sep 5, 2018 |
| Oracle_linux | — | Upgrade ghostscript-cupsUpgrade ghostscript-develUpgrade ghostscript-gtkUpgrade ghostscriptUpgrade ghostscript-doc | Jul 21, 2020 | Sep 6, 2018 |
| Redhat_linux | — | Upgrade ghostscript-gtkUpgrade ghostscriptUpgrade ghostscript-docUpgrade ghostscript-cupsNo solution existsUpgrade ghostscript-develUpgrade ghostscript-debuginfo | Nov 28, 2018 | Sep 5, 2018 |
| Suse | — | Upgrade libspectre-develUpgrade ghostscriptUpgrade ghostscript-miniUpgrade ghostscript-develUpgrade libspectre1Upgrade ghostscript-mini-develUpgrade ghostscript-x11 | Oct 3, 2018 | Sep 5, 2018 |
| Ubuntu | — | Upgrade libgs9Upgrade ghostscript | Oct 2, 2018 | Sep 5, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub