In Artifex Ghostscript before 9.24, attackers able to supply crafted PostScript files could use incorrect access checking in temp file handling to disclose contents of files on the system otherwise not readable.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ghostscriptUpgrade ghostscript-gtkUpgrade ghostscript-develUpgrade ghostscript-docUpgrade ghostscript-debuginfoUpgrade ghostscript-cups | Apr 27, 2020 | Sep 5, 2018 |
| Centos_linux | — | Upgrade ghostscript-docUpgrade ghostscript-develUpgrade ghostscriptUpgrade ghostscript-cupsUpgrade ghostscript-debuginfoUpgrade ghostscript-gtk | Dec 15, 2018 | Sep 5, 2018 |
| Debian | — | Upgrade ghostscript | Sep 9, 2018 | Sep 5, 2018 |
| Gentoo Linux | — | Upgrade app-text/ghostscript-gpl. | Nov 26, 2018 | Sep 5, 2018 |
| Ghostscript | — | Upgrade to Ghostscript version 9.24 | Oct 10, 2018 | Sep 5, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade ghostscript-cupsUpgrade ghostscript | Feb 22, 2019 | Sep 5, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade ghostscript-cupsUpgrade ghostscript | Dec 11, 2018 | Sep 5, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade ghostscriptUpgrade ghostscript-cups | Jan 9, 2019 | Sep 5, 2018 |
| Oracle_linux | — | Upgrade ghostscript-docUpgrade ghostscriptUpgrade ghostscript-gtkUpgrade ghostscript-cupsUpgrade ghostscript-devel | Jul 21, 2020 | Sep 6, 2018 |
| Redhat_linux | — | Upgrade ghostscript-debuginfoUpgrade ghostscript-develUpgrade ghostscript-gtkUpgrade ghostscriptUpgrade ghostscript-cupsNo solution existsUpgrade ghostscript-doc | Nov 28, 2018 | Sep 5, 2018 |
| Suse | — | Upgrade ghostscript-x11Upgrade ghostscript-miniUpgrade ghostscript-mini-develUpgrade ghostscript-develUpgrade libspectre1Upgrade libspectre-develUpgrade ghostscript | Oct 3, 2018 | Sep 5, 2018 |
| Ubuntu | — | Upgrade libgs9Upgrade ghostscript | Oct 2, 2018 | Sep 5, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub