It was found that in ghostscript some privileged operators remained accessible from various places after the CVE-2019-6116 fix. A specially crafted PostScript file could use this flaw in order to, for example, have access to the file system outside of the constrains imposed by -dSAFER. Ghostscript versions before 9.27 are vulnerable.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
- CVSS 3.0 Base Score: 7.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade libgs-develUpgrade ghostscript-debuginfoUpgrade libgsUpgrade ghostscript-cupsUpgrade ghostscript-gtkUpgrade ghostscript-docUpgrade ghostscript | Feb 22, 2021 | May 16, 2019 |
| Centos_linux | — | Upgrade ghostscript-debuginfoUpgrade ghostscript-develUpgrade libgsUpgrade ghostscript-x11-debuginfoUpgrade ghostscript-cupsUpgrade ghostscript-debugsourceUpgrade ghostscript-docUpgrade ghostscript-gtkUpgrade ghostscript-gtk-debuginfoUpgrade ghostscriptUpgrade libgs-debuginfo | May 15, 2019 | May 8, 2019 |
| Debian | — | Upgrade ghostscript | May 13, 2019 | May 13, 2019 |
| Ghostscript | — | Upgrade to Ghostscript version 9.27 | Jun 12, 2019 | May 16, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade ghostscriptUpgrade ghostscript-cups | Jul 23, 2019 | May 16, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade ghostscriptUpgrade ghostscript-cups | Sep 25, 2019 | May 16, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade ghostscriptUpgrade ghostscript-cups | May 30, 2019 | May 16, 2019 |
| Oracle Solaris | — | Upgrade print/filter/ghostscript to version 9.27-11.4.13.0.1.3.0 on Solaris 11.4Upgrade print/filter/ghostscript-core to version 9.27-11.4.13.0.1.3.0 on Solaris 11.4 | Sep 17, 2019 | May 16, 2019 |
| Oracle_linux | — | Upgrade ghostscript-cupsUpgrade ghostscript-tools-fontsUpgrade ghostscript-develUpgrade ghostscript-gtkUpgrade ghostscript-tools-printingUpgrade ghostscript-x11Upgrade libgs-develUpgrade ghostscript-tools-dvipdfUpgrade ghostscript-docUpgrade ghostscriptUpgrade libgs | Jul 21, 2020 | May 2, 2019 |
| Redhat_linux | — | Upgrade ghostscript-docUpgrade ghostscript-x11-debuginfoUpgrade ghostscriptUpgrade ghostscript-develUpgrade libgs-debuginfoUpgrade ghostscript-tools-printingUpgrade ghostscript-gtk-debuginfoNo solution existsUpgrade libgsUpgrade ghostscript-x11Upgrade ghostscript-tools-dvipdfUpgrade ghostscript-tools-fontsUpgrade ghostscript-debuginfoUpgrade ghostscript-gtkUpgrade libgs-develUpgrade ghostscript-cupsUpgrade ghostscript-debugsource | May 8, 2019 | May 7, 2019 |
| Suse | — | Upgrade ghostscript-develUpgrade ghostscriptUpgrade ghostscript-mini-develUpgrade ghostscript-x11Upgrade ghostscript-mini | Sep 27, 2019 | May 8, 2019 |
| Ubuntu | — | Upgrade libgs9Upgrade ghostscript | May 9, 2019 | May 8, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub