V
Scaner-VSvulnerability catalog · v4.2
BDU:2024-05062
BDU
MediumConfirmedExploit available

Уязвимость интерпретатора набора программного обеспечения для обработки,…

CVSS
5.5
Medium
EPSS
0.00
p0
Published
2024-01-01
Updated
2024-01-01
Description

Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить выход из изолированной программной среды

Affected products
Artifex software inc. GhostscriptArtifex software inc. GhostscriptArtifex software inc. GhostscriptArtifex software inc. GhostscriptArtifex software inc. GhostscriptArtifex software inc. GhostscriptArtifex software inc. GhostscriptArtifex software inc. GhostscriptArtifex software inc. GhostscriptArtifex software inc. GhostscriptArtifex software inc. Ghostscript
CVSS vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Timeline
2024-01-01
Published
2024-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: L
Local (L)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: N
None (N)
User Interaction
UI: R
Required (R)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: H
High (H)
Integrity Impact
I: N
None (N)
Availability Impact
A: N
None (N)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
CVE-2024-29510
github-poc · https://github.com/swsmith2391/CVE-2024-29510
Enterprise
Affected software
ProductVendorStatus
ghostscriptartifex software inc.Tracked
ghostscriptartifex software inc.Tracked
ghostscriptartifex software inc.Tracked
ghostscriptartifex software inc.Tracked
ghostscriptartifex software inc.Tracked
ghostscriptartifex software inc.Tracked
ghostscriptartifex software inc.Tracked
ghostscriptartifex software inc.Tracked
ghostscriptartifex software inc.Tracked
ghostscriptartifex software inc.Tracked
ghostscriptartifex software inc.Tracked