MagicLinux 8ghostscript-9.27-1.el8 (AXSA:2021-1898:02)

high Nessus 插件 ID 291744

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 8 主机上存在安装的程序包该程序包受到 AXSA:2021-1898:02 公告中提及的多个漏洞的影响。

* ghostscriptigc_reloc_struct_ptr() 中的释放后使用漏洞可导致 DoS (CVE-2020-14373)
* ghostscriptcontrib/lips4/gdevlprn.c 中 lprn_is_black() 中的缓冲区溢出可导致 DoS (CVE-2020-16287)
* ghostscriptdevices/gdevpjet.c 中 pj_common_print_page() 中的缓冲区溢出可导致 DoS (CVE-2020-16288)
* ghostscriptdevices/gdev3852.c 中 jetp3852_print_page() 中的缓冲区溢出可导致 DoS (CVE-2020-16290)
* ghostscriptcontrib/gdevdj9.c 中的缓冲区溢出可导致 DoS (CVE-2020-16291)
* ghostscriptcontrib/japanese/gdevmjc.c 中 mj_raster_cmd() 中的缓冲区溢出可导致 DoS (CVE-2020-16292)
* ghostscriptbase/gxblend.c 的 compose_group_nonknockout_nonblend_isolated_allmask_common() 中的空指针取消引用可能导致 DoS (CVE-2020-16293)
* ghostscriptdevices/gdevepsc.c 中的 epsc_print_page() 中的缓冲区溢出可导致 DoS (CVE-2020-16294)
* ghostscriptdevices/gdevclj.c 中的 clj_media_size() 的空指针取消引用可导致 DoS (CVE-2020-16295)
* ghostscriptcontrib/lips4/gdevlips.c 中的 GetNumWrongData() 中的缓冲区溢出可导致 DoS (CVE-2020-16296)
* ghostscriptcontrib/gdevbjca.c 中 FloydSteinbergDitheringC() 中的缓冲区溢出可导致 DoS (CVE-2020-16297)
* ghostscriptcontrib/japanese/gdevmjc.c 中 mj_color_correct() 中的缓冲区溢出可导致 DoS (CVE-2020-16298)
* ghostscriptcontrib/japanese/gdev10v.c 中 bj10v_print_page() 的除以零可导致 DoS (CVE-2020-16299)
* ghostscriptdevices/gdevtfnx.c 中的 tiff12_print_page() 中的缓冲区溢出可导致 DoS (CVE-2020-16300)
* ghostscriptdevices/gdevokii.c 中的 okiibm_print_page1() 中的缓冲区溢出可导致 DoS (CVE-2020-16301)
* ghostscriptdevices/gdev3852.c 中 jetp3852_print_page() 中的缓冲区溢出可导致权限升级 (CVE-2020-16302)
* ghostscriptdevices/vector/gdevxps.c 中 xps_finish_image_path() 中的释放后使用可导致权限升级CVE-2020-16303]
* ghostscriptbase/gxicolor.c 中 image_render_color_thresh() 中的缓冲区溢出可导致 DoS (CVE-2020-16304)
* ghostscriptdevices/gdevtsep.c 中的空指针取消引用可导致 DoS (CVE-2020-16306)
* ghostscriptdevices/vector/gdevtxtw.c 和 psi/zbfont.c 中的空指针取消引用可导致 DoS (CVE-2020-16307)
* ghostscriptdevices/gdevcdj.c 中 p_print_image() 中的缓冲区溢出可导致 DoS (CVE-2020-16308)
* ghostscriptdevices/gdevlxm.c 中 lxm5700m_print_page() 中的缓冲区溢出可导致 DoS (CVE-2020-16309)
* ghostscriptdevices/gdevdm24.c 中 dot24_print_page() 的除以零可导致 DoS (CVE-2020-16310)
* ghostscriptcontrib/lips4/gdevlips.c 中的 GetNumSameData() 中的缓冲区溢出可导致 DoS (CVE-2020-17538)
* ghostscriptdevices/gdevcif.c 中 cif_print_page() 中的缓冲区溢出可导致 DoS (CVE-2020-16289)
* ghostscript在 contrib/japanese/gdev10v.c 中pcx_write_rle() 的缓冲区溢出可导致 DoS (CVE-2020-16305)

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 ghostscript、ghostscript-x11 和/或 libgs 程序包。

另见

https://tsn.miraclelinux.com/en/node/13080

插件详情

严重性: High

ID: 291744

文件名: miracle_linux_AXSA-2021-1898.nasl

版本: 1.1

类型: Local

发布时间: 2026/1/19

最近更新时间: 2026/1/19

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

Vendor

Vendor Severity: Moderate

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2020-16303

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:miracle:linux:ghostscript-x11, p-cpe:/a:miracle:linux:libgs, p-cpe:/a:miracle:linux:ghostscript, cpe:/o:miracle:linux:8

必需的 KB 项: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2021/11/19

漏洞发布日期: 2020/8/13

参考资料信息

CVE: CVE-2020-14373, CVE-2020-16287, CVE-2020-16288, CVE-2020-16289, CVE-2020-16290, CVE-2020-16291, CVE-2020-16292, CVE-2020-16293, CVE-2020-16294, CVE-2020-16295, CVE-2020-16296, CVE-2020-16297, CVE-2020-16298, CVE-2020-16299, CVE-2020-16300, CVE-2020-16301, CVE-2020-16302, CVE-2020-16303, CVE-2020-16304, CVE-2020-16305, CVE-2020-16306, CVE-2020-16307, CVE-2020-16308, CVE-2020-16309, CVE-2020-16310, CVE-2020-17538