An issue was discovered in Artifex Ghostscript before 10.03.1. contrib/opvp/gdevopvp.c allows arbitrary code execution via a custom Driver library, exploitable via a crafted PostScript document. This occurs because the Driver parameter for opvp (and oprp) devices can have an arbitrary name for a dynamic library; this library is then loaded.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade ghostscriptUpgrade libgsUpgrade ghostscript-tools-dvipdfUpgrade ghostscript-x11Upgrade ghostscript-docUpgrade libgs-develUpgrade ghostscript-tools-printingUpgrade ghostscript-tools-fonts | Jun 21, 2024 | Jun 20, 2024 |
| Alpine Linux | — | Upgrade ghostscript | Aug 22, 2024 | Jul 3, 2024 |
| Amazon Linux Ami 2 | — | Upgrade ghostscriptUpgrade libgs-develUpgrade libgsUpgrade ghostscript-debuginfoUpgrade ghostscript-docUpgrade ghostscript-gtkUpgrade ghostscript-cups | Jun 13, 2024 | Jun 13, 2024 |
| Amazon_linux_2023 | — | Upgrade ghostscriptUpgrade ghostscript-gtk-debuginfoUpgrade ghostscript-docUpgrade ghostscript-gtkUpgrade ghostscript-x11-debuginfoUpgrade ghostscript-debugsourceUpgrade libgs-develUpgrade ghostscript-x11Upgrade ghostscript-tools-dvipdfUpgrade libgs-debuginfoUpgrade ghostscript-tools-printingUpgrade libgsUpgrade ghostscript-tools-fontsUpgrade ghostscript-debuginfo | Feb 17, 2025 | May 2, 2024 |
| Debian | — | Upgrade ghostscript | May 17, 2024 | May 17, 2024 |
| Gentoo Linux | — | Upgrade app-text/ghostscript-gpl. | Sep 23, 2024 | Jul 3, 2024 |
| Ghostscript | — | Upgrade to Ghostscript version 10.03.1 | Nov 19, 2024 | Jul 3, 2024 |
| Huawei Euleros 2_0_sp10 | — | Upgrade ghostscript-helpUpgrade ghostscript | Jan 14, 2025 | Jul 3, 2024 |
| Huawei Euleros 2_0_sp9 | — | Upgrade ghostscript-helpUpgrade ghostscript | Jan 15, 2025 | Jul 3, 2024 |
| Oracle_linux | — | Upgrade ghostscript-cupsUpgrade ghostscript-gtkUpgrade ghostscript-tools-printingUpgrade libgsUpgrade ghostscript-tools-fontsUpgrade ghostscript-docUpgrade libgs-develUpgrade ghostscriptUpgrade ghostscript-tools-dvipdfUpgrade ghostscript-x11 | Jul 22, 2024 | May 2, 2024 |
| Redhat_linux | — | Upgrade libgs-debuginfoUpgrade ghostscript-gtkUpgrade ghostscript-docUpgrade ghostscript-tools-fontsUpgrade ghostscript-debuginfoUpgrade ghostscript-debugsourceUpgrade ghostscript-tools-printingUpgrade ghostscript-x11-debuginfoUpgrade ghostscript-cupsUpgrade ghostscript-gtk-debuginfoNo solution existsUpgrade libgsUpgrade ghostscript-tools-dvipdfUpgrade ghostscriptUpgrade libgs-develUpgrade ghostscript-x11 | Jun 21, 2024 | May 2, 2024 |
| Rocky_linux | — | Upgrade ghostscript-tools-printingUpgrade ghostscriptUpgrade ghostscript-debugsourceUpgrade ghostscript-x11-debuginfoUpgrade ghostscript-debuginfoUpgrade ghostscript-x11Upgrade libgs-debuginfoUpgrade libgsUpgrade ghostscript-tools-dvipdfUpgrade ghostscript-tools-fontsUpgrade libgs-devel | Jul 3, 2024 | Jul 2, 2024 |
| Suse | — | Upgrade ghostscript-develUpgrade ghostscript-x11Upgrade ghostscript | Jun 26, 2024 | Jun 25, 2024 |
| Ubuntu | — | Upgrade ghostscriptUpgrade libgs9Upgrade ghostscript-xUpgrade libgs-commonUpgrade ghostscript-docUpgrade libgs10Upgrade libgs9-commonUpgrade libgs10-commonUpgrade libgs-dev | Jun 21, 2024 | Jun 17, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub