In Artifex Ghostscript 9.23 before 2018-08-24, a type confusion using the .shfill operator could be used by attackers able to supply crafted PostScript files to crash the interpreter or potentially execute code.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade ghostscript | Sep 21, 2018 | Aug 27, 2018 |
| Amazon Linux Ami 2 | — | Upgrade ghostscript-debuginfoUpgrade ghostscript-develUpgrade ghostscript-cupsUpgrade ghostscript-gtkUpgrade ghostscript-docUpgrade ghostscript | Apr 27, 2020 | Aug 27, 2018 |
| Centos_linux | — | Upgrade ghostscriptUpgrade ghostscript-docUpgrade ghostscript-gtkUpgrade ghostscript-develUpgrade ghostscript-cupsUpgrade ghostscript-debuginfo | Dec 15, 2018 | Aug 27, 2018 |
| Debian | — | Upgrade ghostscript | Feb 19, 2019 | Aug 27, 2018 |
| Freebsd | — | Upgrade ghostscript9-agpl-baseUpgrade ghostscript9-agpl-x11 | Sep 5, 2018 | Sep 4, 2018 |
| Gentoo Linux | — | Upgrade app-text/ghostscript-gpl. | Nov 26, 2018 | Aug 27, 2018 |
| Ghostscript | — | Upgrade to Ghostscript version 9.24 | Oct 10, 2018 | Aug 27, 2018 |
| Oracle Solaris | — | Upgrade print/filter/ghostscript to version 9.26-0.175.3.36.0.10.0 on Solaris 11.3Upgrade print/filter/ghostscript/fonts/gnu-gs-fonts-std to version 8.11-11.4.5.0.1.2.0 on Solaris 11.4Upgrade print/filter/ghostscript to version 9.26-11.4.5.0.1.2.0 on Solaris 11.4Upgrade print/filter/ghostscript/fonts/gnu-gs-fonts-other to version 6.0-11.4.5.0.1.2.0 on Solaris 11.4Upgrade print/filter/ghostscript-core to version 9.26-11.4.5.0.1.2.0 on Solaris 11.4 | Feb 20, 2019 | Aug 27, 2018 |
| Oracle_linux | — | Upgrade ghostscript-cupsUpgrade ghostscriptUpgrade ghostscript-docUpgrade ghostscript-develUpgrade ghostscript-gtk | Jul 21, 2020 | Aug 28, 2018 |
| Pulse Secure Pulse Connect Secure | — | Update Pulse Connect Secure to version 9.0R4Update Pulse Connect Secure to version 8.1R15.1Update Pulse Connect Secure to version 8.3R7.1Update Pulse Connect Secure to version 8.2R12.1 | Oct 28, 2020 | Aug 27, 2018 |
| Redhat_linux | — | No solution existsUpgrade ghostscript-gtkUpgrade ghostscript-debuginfoUpgrade ghostscript-develUpgrade ghostscript-docUpgrade ghostscript-cupsUpgrade ghostscript | Nov 28, 2018 | Aug 27, 2018 |
| Suse | — | Upgrade libspectre1Upgrade ghostscript-x11Upgrade ghostscript-mini-develUpgrade ghostscript-miniUpgrade libspectre-develUpgrade ghostscript-develUpgrade ghostscript | Oct 3, 2018 | Aug 27, 2018 |
| Ubuntu | — | Upgrade libgs9Upgrade ghostscript | Oct 2, 2018 | Aug 27, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub