DFN-CERT

Advisory-Archiv

2025-1096: Ghostscript: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2025-04-30 16:03)
Neues Advisory
Version 2 (2025-05-02 13:05)
Für Oracle Linux 8 (x86_64, aarch64) stehen korrespondierende Sicherheitsupdates für 'ghostscript' bereit, um die Schwachstellen zu beheben.
Version 3 (2025-05-14 16:11)
Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 in den Versionen 9 (x86_64, aarch64) und Extended Update Support 9.6 (x86_64, aarch64), Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 9 (x86_64, aarch64), 4 years of updates 9.6 (aarch64) und Extended Update Support 9.6 (x86_64, aarch64) sowie Red Hat Enterprise Linux Server in Version AUS 9.6 (x86_64) stehen Sicherheitsupdates für 'ghostscript' bereit, um die Schwachstellen zu beheben. Die Schwachstelle CVE-2020-27792 wird nicht adressiert.
Version 4 (2025-05-23 16:19)
Für Oracle Linux 9 (x86_64, aarch64) stehen Sicherheitsupdates für 'ghostscript' bereit, um die Schwachstellen mit Ausnahme von CVE-2020-27792 zu beheben.

Betroffene Software

Office

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.

Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 8 sowie Red Hat Enterprise Linux for x86_64 / ARM 64 8 stehen Sicherheitsupdates für 'ghostscript' bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2020-27792

Schwachstelle in Ghostscript ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-46751

Schwachstelle in Ghostscript ermöglicht Denial-of-Service-Angriff

CVE-2024-46951

Schwachstelle in Ghostscript ermöglicht Ausführen beliebigen Programmcodes

CVE-2024-46952

Schwachstelle in Ghostscript ermöglicht u. a. Denial-of-Service-Angriff

CVE-2024-46953

Schwachstelle in Ghostscript ermöglicht Ausführen beliebigen Programmcodes

CVE-2024-46954

Schwachstelle in Ghostscript ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2024-46956

Schwachstelle in Ghostscript ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.