PT-2025-11340 · Unknown+7 · Ghostscript+7

CVE-2025-27835

·

Publicado

2024-11-12

·

Atualizado

2026-05-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Artifex Ghostscript anteriores a 10.05.0 Ghostscript (versões afetadas não especificadas)
Descrição Existe um problema de estouro de buffer no Ghostscript ao converter glifos para Unicode dentro do arquivo psi/zbfont.c. Isso pode potencialmente levar à negação de serviço ou execução arbitrária de código se arquivos de documento especialmente criados forem processados. O problema afeta versões anteriores a 10.05.0. Relatos indicam que esta vulnerabilidade é de conhecimento público há aproximadamente 8 meses e pode ser explorada através da abertura de documentos maliciosos do LibreOffice ou via servidores que utilizam o ImageMagick para conversão de arquivos. O código vulnerável reside no arquivo psi/zbfont.c, especificamente durante o processo de conversão de glifos para Unicode.
Recomendações Atualize para a versão 10.05.0 ou posterior do Ghostscript. Atualize para a versão 10.0.0~dfsg-11+deb12u7 do Ghostscript para a distribuição Debian bookworm. Atualize para a versão 10.05.1-alt1 do Ghostscript.

Correção

DoS

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-8484
ALT-PU-2025-9591
BDU:2025-03706
CVE-2025-27835
DLA-4118-1
DSA-5888-1
MGASA-2025-0098
OESA-2025-1358
OESA-2025-1359
OESA-2025-1360
OESA-2025-1361
OESA-2025-1362
OPENSUSE-SU-2025:14953-1
OPENSUSE-SU-2025_1127-1
SUSE-SU-2025:1118-1
SUSE-SU-2025:1127-1
USN-7378-1
USN-7623-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Red Os
Suse
Ubuntu
Ghostscript