In Artifex Ghostscript before 9.24, attackers able to supply crafted PostScript files could use incorrect access checking in temp file handling to disclose contents of files on the system otherwise not readable.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ghostscript-develUpgrade ghostscript-gtkUpgrade ghostscriptUpgrade ghostscript-docUpgrade ghostscript-cupsUpgrade ghostscript-debuginfo | Apr 27, 2020 | Sep 5, 2018 |
| Centos_linux | — | Upgrade ghostscript-docUpgrade ghostscriptUpgrade ghostscript-develUpgrade ghostscript-gtkUpgrade ghostscript-cupsUpgrade ghostscript-debuginfo | Dec 15, 2018 | Sep 5, 2018 |
| Debian | — | Upgrade ghostscript | Sep 9, 2018 | Sep 5, 2018 |
| Gentoo Linux | — | Upgrade app-text/ghostscript-gpl. | Nov 26, 2018 | Sep 5, 2018 |
| Ghostscript | — | Upgrade to Ghostscript version 9.24 | Oct 10, 2018 | Sep 5, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade ghostscriptUpgrade ghostscript-cups | Feb 22, 2019 | Sep 5, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade ghostscript-cupsUpgrade ghostscript | Dec 11, 2018 | Sep 5, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade ghostscript-cupsUpgrade ghostscript | Jan 9, 2019 | Sep 5, 2018 |
| Oracle_linux | — | Upgrade ghostscriptUpgrade ghostscript-docUpgrade ghostscript-cupsUpgrade ghostscript-develUpgrade ghostscript-gtk | Jul 21, 2020 | Sep 6, 2018 |
| Redhat_linux | — | Upgrade ghostscript-debuginfoUpgrade ghostscript-docUpgrade ghostscript-cupsUpgrade ghostscript-develUpgrade ghostscriptNo solution existsUpgrade ghostscript-gtk | Nov 28, 2018 | Sep 5, 2018 |
| Suse | — | Upgrade ghostscriptUpgrade ghostscript-miniUpgrade ghostscript-mini-develUpgrade libspectre-develUpgrade libspectre1Upgrade ghostscript-develUpgrade ghostscript-x11 | Oct 3, 2018 | Sep 5, 2018 |
| Ubuntu | — | Upgrade ghostscriptUpgrade libgs9 | Oct 2, 2018 | Sep 5, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub