CRITICAL🇬🇧 English

CVE-2023-28879

Buffer overflow w Artifex Ghostscript — korupcja danych interpretera PostScript

CVSS 9.8v3.1pub. 2023-03-31upd. 2025-02-14

W Artifex Ghostscript do wersji 10.01.0 włącznie występuje podatność typu buffer overflow w pliku base/sbcp.c, dotycząca obsługi kodowania BCP i TBCP. Luka ma krytyczną ocenę CVSS 9.8 i może prowadzić do korupcji wewnętrznych danych interpretera PostScript.

Pokaż oryginał (EN)

In Artifex Ghostscript through 10.01.0, there is a buffer overflow leading to potential corruption of data internal to the PostScript interpreter, in base/sbcp.c. This affects BCPEncode, BCPDecode, TBCPEncode, and TBCPDecode. If the write buffer is filled to one byte less than full, and one then tries to write an escaped character, two bytes are written.

🤖 Analiza AI
Jak działa

Podatność pojawia się w funkcjach BCPEncode, BCPDecode, TBCPEncode oraz TBCPDecode podczas obsługi bufora zapisu. Gdy bufor zapisu jest wypełniony do jednego bajtu poniżej swojej pojemności i następuje próba zapisu znaku specjalnego wymagającego tzw. escape (poprzedzenia sekwencją ucieczki), do bufora zapisywane są dwa bajty zamiast jednego. Powoduje to przekroczenie granicy bufora (CWE-787 — zapis poza przeznaczonym obszarem pamięci), co może skutkować korupcją danych wewnętrznych interpretera PostScript.

Skutki

Atakujący może doprowadzić do korupcji pamięci wewnętrznej interpretera PostScript, co w konsekwencji może umożliwić wykonanie dowolnego kodu (RCE), destabilizację aplikacji lub inne niezamierzone działania z poziomem uprawnień procesu Ghostscript.

Mitygacja

Należy zaktualizować Ghostscript do wersji wyższej niż 10.01.0, w której zastosowano poprawkę dostępną w repozytorium projektu (commit 37ed5022cecd584de868933b5b60da2e995b3179). Użytkownicy Debian Linux powinni zainstalować zaktualizowane pakiety zgodnie z ogłoszeniem debian-lts-announce z kwietnia 2023.

Kogo dotyczy

Artifex Ghostscript w wersjach do 10.01.0 włącznie; podatność dotyczy również systemów Debian Linux korzystających z podatnych pakietów Ghostscript.

Uwagi

Szczegóły techniczne podatności zostały opublikowane na liście oss-security w dniu 2023-04-12. Poprawka jest dostępna jako konkretny commit w repozytorium ghostpdl projektu Artifex.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Artifex Ghostscript

    APP
    Artifex
    < 10.01.0
  • Debian

    OS
    Debian
    10.011.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki