In Artifex Ghostscript 9.23 before 2018-08-24, a type confusion using the .shfill operator could be used by attackers able to supply crafted PostScript files to crash the interpreter or potentially execute code.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade ghostscript | Sep 21, 2018 | Aug 27, 2018 |
| Amazon Linux Ami 2 | — | Upgrade ghostscript-gtkUpgrade ghostscript-cupsUpgrade ghostscript-debuginfoUpgrade ghostscript-develUpgrade ghostscriptUpgrade ghostscript-doc | Apr 27, 2020 | Aug 27, 2018 |
| Centos_linux | — | Upgrade ghostscript-cupsUpgrade ghostscript-debuginfoUpgrade ghostscript-gtkUpgrade ghostscriptUpgrade ghostscript-docUpgrade ghostscript-devel | Dec 15, 2018 | Aug 27, 2018 |
| Debian | — | Upgrade ghostscript | Feb 19, 2019 | Aug 27, 2018 |
| Freebsd | — | Upgrade ghostscript9-agpl-baseUpgrade ghostscript9-agpl-x11 | Sep 5, 2018 | Sep 4, 2018 |
| Gentoo Linux | — | Upgrade app-text/ghostscript-gpl. | Nov 26, 2018 | Aug 27, 2018 |
| Ghostscript | — | Upgrade to Ghostscript version 9.24 | Oct 10, 2018 | Aug 27, 2018 |
| Oracle Solaris | — | Upgrade print/filter/ghostscript/fonts/gnu-gs-fonts-std to version 8.11-11.4.5.0.1.2.0 on Solaris 11.4Upgrade print/filter/ghostscript to version 9.26-11.4.5.0.1.2.0 on Solaris 11.4Upgrade print/filter/ghostscript to version 9.26-0.175.3.36.0.10.0 on Solaris 11.3Upgrade print/filter/ghostscript/fonts/gnu-gs-fonts-other to version 6.0-11.4.5.0.1.2.0 on Solaris 11.4Upgrade print/filter/ghostscript-core to version 9.26-11.4.5.0.1.2.0 on Solaris 11.4 | Feb 20, 2019 | Aug 27, 2018 |
| Oracle_linux | — | Upgrade ghostscriptUpgrade ghostscript-docUpgrade ghostscript-cupsUpgrade ghostscript-develUpgrade ghostscript-gtk | Jul 21, 2020 | Aug 28, 2018 |
| Pulse Secure Pulse Connect Secure | — | Update Pulse Connect Secure to version 8.2R12.1Update Pulse Connect Secure to version 9.0R4Update Pulse Connect Secure to version 8.1R15.1Update Pulse Connect Secure to version 8.3R7.1 | Oct 28, 2020 | Aug 27, 2018 |
| Redhat_linux | — | Upgrade ghostscriptUpgrade ghostscript-cupsUpgrade ghostscript-docUpgrade ghostscript-develNo solution existsUpgrade ghostscript-gtkUpgrade ghostscript-debuginfo | Nov 28, 2018 | Aug 27, 2018 |
| Suse | — | Upgrade ghostscript-mini-develUpgrade libspectre1Upgrade ghostscript-x11Upgrade libspectre-develUpgrade ghostscript-miniUpgrade ghostscriptUpgrade ghostscript-devel | Oct 3, 2018 | Aug 27, 2018 |
| Ubuntu | — | Upgrade ghostscriptUpgrade libgs9 | Oct 2, 2018 | Aug 27, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub