It was found that the forceput operator could be extracted from the DefineResource method in ghostscript before 9.27. A specially crafted PostScript file could use this flaw in order to, for example, have access to the file system outside of the constrains imposed by -dSAFER.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
- CVSS 3.0 Base Score: 7.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-ghostscript | Aug 22, 2024 | Mar 25, 2019 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-ghostscriptamazon-linux-ami-2-upgrade-ghostscript-cupsamazon-linux-ami-2-upgrade-ghostscript-debuginfoamazon-linux-ami-2-upgrade-ghostscript-docamazon-linux-ami-2-upgrade-ghostscript-gtkamazon-linux-ami-2-upgrade-libgsamazon-linux-ami-2-upgrade-libgs-devel | Feb 22, 2021 | Mar 25, 2019 | |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Mar 25, 2019 | |
| Centos_linux | — | centos-upgrade-ghostscriptcentos-upgrade-ghostscript-cupscentos-upgrade-ghostscript-debuginfocentos-upgrade-ghostscript-debugsourcecentos-upgrade-ghostscript-develcentos-upgrade-ghostscript-doccentos-upgrade-ghostscript-gtkcentos-upgrade-ghostscript-gtk-debuginfocentos-upgrade-ghostscript-x11-debuginfocentos-upgrade-libgscentos-upgrade-libgs-debuginfo | Apr 1, 2019 | Mar 22, 2019 |
| Debian | debian-upgrade-ghostscript | Apr 18, 2019 | Mar 25, 2019 | |
| Freebsd | freebsd-upgrade-package-ghostscript9-agpl-basefreebsd-upgrade-package-ghostscript9-agpl-x11 | Apr 22, 2019 | Apr 21, 2019 | |
| Gentoo Linux | gentoo-linux-upgrade-app-text-ghostscript-gpl | Apr 2, 2020 | Mar 25, 2019 | |
| Ghostscript | ghostscript-upgrade-latest | Apr 8, 2019 | Mar 25, 2019 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-ghostscripthuawei-euleros-2_0_sp2-upgrade-ghostscript-cups | May 1, 2019 | Mar 25, 2019 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-ghostscripthuawei-euleros-2_0_sp3-upgrade-ghostscript-cups | May 1, 2019 | Mar 25, 2019 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-ghostscripthuawei-euleros-2_0_sp5-upgrade-ghostscript-cups | May 1, 2019 | Mar 25, 2019 | |
| Oracle Solaris | oracle-solaris-11-4-upgrade-print-filter-ghostscript-9-27-11-4-13-0-1-3-0oracle-solaris-11-4-upgrade-print-filter-ghostscript-core-9-27-11-4-13-0-1-3-0 | Sep 17, 2019 | Mar 25, 2019 | |
| Oracle_linux | — | oracle-linux-upgrade-ghostscriptoracle-linux-upgrade-ghostscript-cupsoracle-linux-upgrade-ghostscript-develoracle-linux-upgrade-ghostscript-docoracle-linux-upgrade-ghostscript-gtkoracle-linux-upgrade-ghostscript-tools-dvipdforacle-linux-upgrade-ghostscript-tools-fontsoracle-linux-upgrade-ghostscript-tools-printingoracle-linux-upgrade-ghostscript-x11oracle-linux-upgrade-libgsoracle-linux-upgrade-libgs-devel | Jul 21, 2020 | Mar 21, 2019 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-ghostscriptredhat-upgrade-ghostscript-debuginforedhat-upgrade-ghostscript-debugsourceredhat-upgrade-ghostscript-docredhat-upgrade-ghostscript-gtk-debuginforedhat-upgrade-ghostscript-tools-dvipdfredhat-upgrade-ghostscript-tools-fontsredhat-upgrade-ghostscript-tools-printingredhat-upgrade-ghostscript-x11redhat-upgrade-ghostscript-x11-debuginforedhat-upgrade-libgsredhat-upgrade-libgs-debuginforedhat-upgrade-libgs-devel | Mar 22, 2019 | Mar 21, 2019 | |
| Suse | — | suse-upgrade-ghostscriptsuse-upgrade-ghostscript-develsuse-upgrade-ghostscript-fonts-othersuse-upgrade-ghostscript-fonts-russuse-upgrade-ghostscript-fonts-stdsuse-upgrade-ghostscript-librarysuse-upgrade-ghostscript-minisuse-upgrade-ghostscript-mini-develsuse-upgrade-ghostscript-omnisuse-upgrade-ghostscript-x11suse-upgrade-libgimpprint | Apr 1, 2019 | Mar 22, 2019 |
| Ubuntu | ubuntu-upgrade-ghostscriptubuntu-upgrade-libgs9 | Apr 1, 2019 | Mar 21, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub