CRITICAL🇬🇧 English

CVE-2016-7979

RCE w Ghostscript — ominięcie SAFER przez type confusion w .initialize_dsc_parser

CVSS 9.8v3.0pub. 2017-05-23upd. 2026-05-13

Podatność w Ghostscript przed wersją 9.21 umożliwia zdalnym atakującym ominięcie mechanizmu ochrony SAFER mode i wykonanie dowolnego kodu. Wynika z błędu type confusion w funkcji .initialize_dsc_parser i otrzymała ocenę CVSS 9.8 (CRITICAL).

Pokaż oryginał (EN)

Ghostscript before 9.21 might allow remote attackers to bypass the SAFER mode protection mechanism and consequently execute arbitrary code by leveraging type confusion in .initialize_dsc_parser.

🤖 Analiza AI
Jak działa

Mechanizm SAFER mode w Ghostscript służy jako piaskownica ograniczająca możliwości wykonywania operacji na plikach i systemie. Błąd type confusion (CWE-704) w funkcji .initialize_dsc_parser pozwala atakującemu dostarczyć specjalnie spreparowany dokument, który powoduje nieprawidłowe interpretowanie typów danych. W efekcie możliwe jest obejście zabezpieczeń SAFER mode i wykonanie dowolnego kodu w kontekście aplikacji przetwarzającej plik.

Skutki

Atakujący może wykonać dowolny kod na podatnym systemie bez uwierzytelnienia i bez interakcji użytkownika. W zależności od uprawnień procesu Ghostscript możliwe jest przejęcie pełnej kontroli nad systemem.

Mitygacja

Należy zaktualizować Ghostscript do wersji 9.21 lub nowszej. Dostępne są również patche dla dystrybucji Red Hat Linux (RHSA-2017-0013, RHSA-2017-0014) oraz Debian (DSA-3691). Należy zastosować odpowiednie aktualizacje systemowe zgodnie z używaną dystrybucją lub bezpośrednio od producenta.

Kogo dotyczy

Artifex Ghostscript w wersjach przed 9.21

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Artifex Ghostscript

    APP
    Artifex
    ≤ 9.20
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-27836CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w urządzeniu BJ10V w Artifex Ghostscript

CVE-2025-27837CRITICAL9.8PL ✓ten sam produkt

Path Traversal w Artifex Ghostscript przez nieprawidłowe znaki UTF-8

CVE-2025-27832CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w urządzeniu NPDL Artifex Ghostscript (kompresja)

CVE-2025-27831CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Artifex Ghostscript — urządzenie DOCXWRITE/TXTWRITE

CVE-2020-36773CRITICAL9.8PL ✓ten sam produkt

Artifex Ghostscript — out-of-bounds write i use-after-free w obsłudze txtwrite