Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving errorhandler setup. NOTE: this issue exists because of an incomplete fix for CVE-2018-17183.
CVSS Details
- CVSS 3.1 Base Score: 8.6
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade ghostscript | Aug 22, 2024 | Oct 15, 2018 |
| Amazon Linux Ami 2 | — | Upgrade ghostscript-cupsUpgrade ghostscript-gtkUpgrade ghostscriptUpgrade libgs-develUpgrade ghostscript-docUpgrade ghostscript-debuginfoUpgrade libgs | Feb 22, 2021 | Oct 15, 2018 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Oct 15, 2018 |
| Centos_linux | — | Upgrade ghostscript-develUpgrade ghostscript-docUpgrade ghostscript-gtkUpgrade ghostscriptUpgrade ghostscript-cupsUpgrade ghostscript-debuginfo | Dec 20, 2018 | Oct 15, 2018 |
| Debian | — | Upgrade ghostscript | Nov 11, 2018 | Oct 15, 2018 |
| Ghostscript | — | Upgrade to Ghostscript version 9.25 | Nov 27, 2018 | Oct 15, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade ghostscript-cupsUpgrade ghostscript | Feb 22, 2019 | Oct 15, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade ghostscriptUpgrade ghostscript-cups | Feb 15, 2019 | Oct 15, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade ghostscript-cupsUpgrade ghostscript | Jan 9, 2019 | Oct 15, 2018 |
| Oracle Solaris | — | Upgrade print/filter/ghostscript-core to version 9.26-11.4.5.0.1.2.0 on Solaris 11.4Upgrade print/filter/ghostscript/fonts/gnu-gs-fonts-other to version 6.0-11.4.5.0.1.2.0 on Solaris 11.4Upgrade print/filter/ghostscript to version 9.26-0.175.3.36.0.10.0 on Solaris 11.3Upgrade print/filter/ghostscript/fonts/gnu-gs-fonts-std to version 8.11-11.4.5.0.1.2.0 on Solaris 11.4Upgrade print/filter/ghostscript to version 9.26-11.4.5.0.1.2.0 on Solaris 11.4 | Feb 20, 2019 | Oct 15, 2018 |
| Oracle_linux | — | Upgrade ghostscript-cupsUpgrade ghostscript-gtkUpgrade ghostscript-docUpgrade ghostscript-develUpgrade ghostscript | Dec 18, 2018 | Oct 10, 2018 |
| Redhat_linux | — | Upgrade ghostscript-cupsUpgrade ghostscriptUpgrade ghostscript-docUpgrade ghostscript-develUpgrade ghostscript-gtkUpgrade ghostscript-debuginfoNo solution exists | Dec 18, 2018 | Oct 15, 2018 |
| Suse | — | Upgrade ghostscript-develUpgrade ghostscript-mini-develUpgrade ghostscriptUpgrade ghostscript-miniUpgrade ghostscript-x11Upgrade libspectre-develUpgrade libspectre1 | Dec 13, 2018 | Oct 15, 2018 |
| Ubuntu | — | Upgrade ghostscriptUpgrade libgs9 | Nov 7, 2018 | Oct 15, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub