漏洞信息详情
Artifex Ghostscript 安全漏洞
漏洞简介
Artifex Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器,它可显示Postscript文件以及在非Postscript打印机上打印Postscript文件。
Artifex Ghostscript 9.21版本中的gxscanc.c文件的‘mark_line_tr’函数存在安全漏洞。远程攻击者可借助特制的PostScript文档利用该漏洞造成拒绝服务(越边界读取)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://ghostscript.com/
参考网址
来源:MISC
链接:https://bugs.ghostscript.com/show_bug.cgi?id=697810
受影响实体
- Artifex Ghostscript:9.21<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...