Artifex Ghostscript PostScript 处理缓冲区溢出 DoS

high Nessus 插件 ID 109405

简介

远程 Windows 主机包含受拒绝服务漏洞影响的库。

描述

远程 Windows 主机上安装的 Artifex Ghostscript 版本等于或低于 9.22。因此,它受到拒绝服务漏洞的影响,这是因为未正确处理 PostScript 数据所致。环境相关的攻击者可造成缓冲区溢出,可能使服务崩溃。

解决方案

请更新至 9.23 版或参阅缺陷 699255 中可能的变通方案或修补程序。

另见

https://seclists.org/oss-sec/2018/q2/58

https://bugs.ghostscript.com/show_bug.cgi?id=699255

http://www.nessus.org/u?d3f6a0f5

插件详情

严重性: High

ID: 109405

文件名: ghostscript_9_23.nasl

版本: 1.6

类型: local

代理: windows

系列: Windows

发布时间: 2018/4/27

最近更新时间: 2019/11/8

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2018-10194

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:artifex:ghostscript, cpe:/a:artifex:gpl_ghostscript

必需的 KB 项: installed_sw/Ghostscript

易利用性: No known exploits are available

补丁发布日期: 2018/4/18

漏洞发布日期: 2018/4/18

参考资料信息

CVE: CVE-2018-10194