CVE-2018-19475

Оценки

EPSS

0.653средний65.3%
0%20%40%60%80%100%

Процентиль: 65.3%

CVSS

7.3высокий3.x
0246810

Оценка CVSS: 7.3/10

Все оценки CVSS

CVSS 3.x
7.3

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

psi/zdevice2.c в Artifex Ghostscript до версии 9.26 позволяет удаленным злоумышленникам обходить предполагаемые ограничения доступа, поскольку доступное пространство стека не проверяется, когда устройство остается тем же.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdredhatubuntu

CWE

CWE-119

Связанные уязвимости

Рекомендации

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2019:0229

Источник: nvd

Before applying this update, ensure all previously released errata relevant to your system have been applied.
See the following documentation, which will be updated shortly for release 3.11.82, for important instructions on how to upgrade your cluster and fully apply this asynchronous errata update:
https://docs.openshift.com/container-platform/3.11/release_notes/ocp_3_11_release_notes.html
This update is available via the Red Hat Network. Details on how to use the Red Hat Network to apply this update are available at https://access.redhat.com/articles/11258.

URL: https://access.redhat.com/errata/RHBA-2019:0327

Уязвимое ПО (17)

Тип: Конфигурация

Продукт: ghostscript

Операционная система: debian

Характеристика:
{  "fixed": "9.26~dfsg-1"}

Источник: debian

Тип: Конфигурация

Продукт: ghostscript

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "fixed": "9.26~dfsg+0-0ubuntu0.18.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: ghostscript

Операционная система: ubuntu cosmic 18.10

Характеристика:
{  "fixed": "9.26~dfsg+0-0ubuntu0.18.10.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: ghostscript

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "9.26~dfsg+0-0ubuntu0.14.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: ghostscript

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "9.26~dfsg+0-0ubuntu0.16.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: ghostscript

Операционная система: rhel 7

Характеристика:
{  "fixed": "9.07-31.el7_6.9"}

Источник: redhat

Тип: Конфигурация

Продукт: ghostscript

Операционная система: astra 1.6.3

Характеристика:
{  "unaffected": true}

Источник: astra

Тип: Конфигурация

Поставщик: *

Продукт: debian_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*",...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_desktop

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:openshift_container_platform:3.11:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linu...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:openshift_container_platform:3.11:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linu...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_server_aus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:openshift_container_platform:3.11:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linu...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_server_eus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:openshift_container_platform:3.11:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linu...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_server_tus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:openshift_container_platform:3.11:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linu...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_workstation

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:openshift_container_platform:3.11:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linu...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: ghostscript

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:artifex:ghostscript:*:*:*:*:*:*:*:*",      "versionEndExcluding": "9.26",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: openshift_container_platform

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:openshift_container_platform:3.11:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linu...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: ubuntu_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*...

Источник: nvd

Конец списка