Ghostscript before 9.21 might allow remote attackers to bypass the SAFER mode protection mechanism and consequently execute arbitrary code by leveraging type confusion in .initialize_dsc_parser.
CVSS Details
- CVSS 3.0 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | amazon-linux-upgrade-ghostscript | Jan 11, 2017 | Oct 11, 2016 |
| Centos_linux | — | centos-upgrade-ghostscriptcentos-upgrade-ghostscript-cupscentos-upgrade-ghostscript-debuginfocentos-upgrade-ghostscript-develcentos-upgrade-ghostscript-doccentos-upgrade-ghostscript-gtk | Jan 27, 2017 | Oct 11, 2016 |
| Debian | debian-upgrade-ghostscript | Mar 31, 2017 | Oct 11, 2016 | |
| Gentoo Linux | gentoo-linux-upgrade-app-text-ghostscript-gpl | Oct 30, 2017 | May 23, 2017 | |
| Ghostscript | ghostscript-upgrade-latest | Oct 10, 2018 | May 23, 2017 | |
| Huawei Euleros 2_0_sp1 | huawei-euleros-2_0_sp1-upgrade-ghostscripthuawei-euleros-2_0_sp1-upgrade-ghostscript-cups | Nov 30, 2017 | May 23, 2017 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-print-filter-ghostscript-9-26-0-175-3-36-0-10-0oracle-solaris-11-4-upgrade-entire-11-4-11-4-0-0-1-15-0 | Oct 19, 2018 | May 23, 2017 | |
| Oracle_linux | — | oracle-linux-upgrade-ghostscriptoracle-linux-upgrade-ghostscript-cupsoracle-linux-upgrade-ghostscript-develoracle-linux-upgrade-ghostscript-docoracle-linux-upgrade-ghostscript-gtk | Jan 5, 2017 | Oct 4, 2016 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-ghostscriptredhat-upgrade-ghostscript-cupsredhat-upgrade-ghostscript-debuginforedhat-upgrade-ghostscript-develredhat-upgrade-ghostscript-docredhat-upgrade-ghostscript-gtk | Jan 5, 2017 | Oct 11, 2016 | |
| Suse | — | suse-upgrade-ghostscriptsuse-upgrade-ghostscript-develsuse-upgrade-ghostscript-fonts-othersuse-upgrade-ghostscript-fonts-russuse-upgrade-ghostscript-fonts-stdsuse-upgrade-ghostscript-ijs-develsuse-upgrade-ghostscript-librarysuse-upgrade-ghostscript-omnisuse-upgrade-ghostscript-x11suse-upgrade-libgimpprintsuse-upgrade-libgimpprint-devel | Nov 3, 2016 | Oct 11, 2016 |
| Ubuntu | ubuntu-upgrade-ghostscriptubuntu-upgrade-ghostscript-xubuntu-upgrade-libgs9ubuntu-upgrade-libgs9-common | Dec 2, 2016 | Oct 11, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub