In Artifex Ghostscript 9.23 before 2018-08-24, a type confusion using the .shfill operator could be used by attackers able to supply crafted PostScript files to crash the interpreter or potentially execute code.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade ghostscript | Sep 21, 2018 | Aug 27, 2018 |
| Amazon Linux Ami 2 | — | Upgrade ghostscriptUpgrade ghostscript-docUpgrade ghostscript-develUpgrade ghostscript-cupsUpgrade ghostscript-gtkUpgrade ghostscript-debuginfo | Apr 27, 2020 | Aug 27, 2018 |
| Centos_linux | — | Upgrade ghostscript-develUpgrade ghostscript-docUpgrade ghostscriptUpgrade ghostscript-gtkUpgrade ghostscript-debuginfoUpgrade ghostscript-cups | Dec 15, 2018 | Aug 27, 2018 |
| Debian | — | Upgrade ghostscript | Feb 19, 2019 | Aug 27, 2018 |
| Freebsd | — | Upgrade ghostscript9-agpl-x11Upgrade ghostscript9-agpl-base | Sep 5, 2018 | Sep 4, 2018 |
| Gentoo Linux | — | Upgrade app-text/ghostscript-gpl. | Nov 26, 2018 | Aug 27, 2018 |
| Ghostscript | — | Upgrade to Ghostscript version 9.24 | Oct 10, 2018 | Aug 27, 2018 |
| Oracle Solaris | — | Upgrade print/filter/ghostscript-core to version 9.26-11.4.5.0.1.2.0 on Solaris 11.4Upgrade print/filter/ghostscript/fonts/gnu-gs-fonts-other to version 6.0-11.4.5.0.1.2.0 on Solaris 11.4Upgrade print/filter/ghostscript to version 9.26-11.4.5.0.1.2.0 on Solaris 11.4Upgrade print/filter/ghostscript/fonts/gnu-gs-fonts-std to version 8.11-11.4.5.0.1.2.0 on Solaris 11.4Upgrade print/filter/ghostscript to version 9.26-0.175.3.36.0.10.0 on Solaris 11.3 | Feb 20, 2019 | Aug 27, 2018 |
| Oracle_linux | — | Upgrade ghostscript-docUpgrade ghostscript-develUpgrade ghostscript-gtkUpgrade ghostscript-cupsUpgrade ghostscript | Jul 21, 2020 | Aug 28, 2018 |
| Pulse Secure Pulse Connect Secure | — | Update Pulse Connect Secure to version 8.2R12.1Update Pulse Connect Secure to version 9.0R4Update Pulse Connect Secure to version 8.1R15.1Update Pulse Connect Secure to version 8.3R7.1 | Oct 28, 2020 | Aug 27, 2018 |
| Redhat_linux | — | Upgrade ghostscript-cupsUpgrade ghostscript-docUpgrade ghostscriptUpgrade ghostscript-gtkUpgrade ghostscript-debuginfoUpgrade ghostscript-develNo solution exists | Nov 28, 2018 | Aug 27, 2018 |
| Suse | — | Upgrade ghostscript-x11Upgrade libspectre1Upgrade ghostscript-mini-develUpgrade ghostscript-miniUpgrade ghostscriptUpgrade libspectre-develUpgrade ghostscript-devel | Oct 3, 2018 | Aug 27, 2018 |
| Ubuntu | — | Upgrade libgs9Upgrade ghostscript | Oct 2, 2018 | Aug 27, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub