PT-2025-11340 · Unknown+7 · Ghostscript+7
CVE-2025-27835
·
Publicado
2024-11-12
·
Atualizado
2026-05-13
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Artifex Ghostscript anteriores a 10.05.0
Ghostscript (versões afetadas não especificadas)
Descrição
Existe um problema de estouro de buffer no Ghostscript ao converter glifos para Unicode dentro do arquivo
psi/zbfont.c. Isso pode potencialmente levar à negação de serviço ou execução arbitrária de código se arquivos de documento especialmente criados forem processados. O problema afeta versões anteriores a 10.05.0. Relatos indicam que esta vulnerabilidade é de conhecimento público há aproximadamente 8 meses e pode ser explorada através da abertura de documentos maliciosos do LibreOffice ou via servidores que utilizam o ImageMagick para conversão de arquivos. O código vulnerável reside no arquivo psi/zbfont.c, especificamente durante o processo de conversão de glifos para Unicode.Recomendações
Atualize para a versão 10.05.0 ou posterior do Ghostscript.
Atualize para a versão 10.0.0~dfsg-11+deb12u7 do Ghostscript para a distribuição Debian bookworm.
Atualize para a versão 10.05.1-alt1 do Ghostscript.
Correção
DoS
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Red Os
Suse
Ubuntu
Ghostscript