PT-2026-107229 · Unknown · Ghostscript
CVE-2026-101258
·
Publicado
2026-10-06
·
Atualizado
2026-10-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ghostscript versões 10.00.0 até 10.07.1
Description
Uma falha ocorre ao renderizar documentos PostScript ou EPS manipulados, permitindo a evasão do sandbox
-dSAFER. Isso é alcançado através do encadeamento de corrupção de memória durante a análise do documento com a desativação de controles de acesso a caminhos internos em tempo de execução. Um invasor pode entregar um documento malicioso diretamente ou por meio de formatos que delegam a renderização ao Ghostscript, como importação de EPS ou fluxos de conversão de impressão. A exploração bem-sucedida permite a execução de comandos de shell arbitrários no contexto do processo Ghostscript, comprometendo a confidencialidade, integridade e disponibilidade dos dados acessíveis a esse processo.Recommendations
Atualize o Ghostscript para a versão 10.09.0.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghostscript