V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-17183
AST
Высокий

Artifex Ghostscript до версии 9.25 разрешал таблицу исключений ошибок, доступную для записи пользователю, которая могла быть использована у…

CVSS
7.5
Высокий
EPSS
0.02
p76
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Artifex Ghostscript до версии 9.25 разрешал таблицу исключений ошибок, доступную для записи пользователю, которая могла быть использована удаленными злоумышленниками, способными предоставлять специально созданный PostScript, чтобы потенциально перезаписать или заменить обработчики ошибок для внедрения кода.

Теги · CWE
Без аутентификации
CWE-460
Затронутые продукты
Ghostscript < 9.25Ubuntu_linuxDebian_linux
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.018 · p76
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ghostscriptОтслеживается
ghostscriptОтслеживается
ghostscriptОтслеживается
ghostscriptОтслеживается
ghostscriptОтслеживается
ghostscriptОтслеживается
ghostscriptОтслеживается
debian_linux*Отслеживается
enterprise_linux_desktop*Отслеживается
enterprise_linux_server*Отслеживается
enterprise_linux_server_aus*Отслеживается
enterprise_linux_server_eus*Отслеживается
enterprise_linux_server_tus*Отслеживается
enterprise_linux_workstation*Отслеживается
ghostscript*Отслеживается
ubuntu_linux*Отслеживается
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости