漏洞详情

CNVD编号 CNVD-2017-06943
漏洞标题 Artifex Ghostscript拒绝服务漏洞
严重等级
影响产品 Artifex Software Ghostscript 9.21
漏洞类型 通用软硬件漏洞
发现时间 2017-05-17
公开时间 2017-05-18
发现者 Kamil Frankowicz
解决方案 目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: https://ghostscript.com/
漏洞描述 Artifex Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器,它可显示Postscript文件以及在非Postscript打印机上打印Postscript文件。 Artifex Ghostscript 9.21版本中的gxscanc.c文件的‘mark_line_tr’函数存在安全漏洞。远程攻击者可借助特制的PostScript文档利用该漏洞造成拒绝服务(越边界读取)。

返回漏洞库首页
Image Additional Image