漏洞信息详情
ghostscript interpreter 代码注入漏洞
漏洞简介
Artifex Software Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器。该产品可显示Postscript文件以及在非Postscript打印机上打印Postscript文件。
ghostscript interpreter 存在代码注入漏洞,攻击者可以利用该漏洞在系统上执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.debian.org/security/2021/dsa-4972。
参考网址
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021091404
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3188
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3054
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021091204
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-3781
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/164128/Ubuntu-Security-Notice-USN-5075-1.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Ghostscript-code-execution-via-Pipe-Handle-Printer-Io-Devices-36378
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3063
受影响实体
暂无
补丁
- ghostscript interpreter 代码注入漏洞的修复措施<!--2021-9-10-->
还没有评论,来说两句吧...