PT-2026-107229 · Unknown · Ghostscript

CVE-2026-101258

·

Publicado

2026-10-06

·

Atualizado

2026-10-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ghostscript versões 10.00.0 até 10.07.1
Description Uma falha ocorre ao renderizar documentos PostScript ou EPS manipulados, permitindo a evasão do sandbox -dSAFER. Isso é alcançado através do encadeamento de corrupção de memória durante a análise do documento com a desativação de controles de acesso a caminhos internos em tempo de execução. Um invasor pode entregar um documento malicioso diretamente ou por meio de formatos que delegam a renderização ao Ghostscript, como importação de EPS ou fluxos de conversão de impressão. A exploração bem-sucedida permite a execução de comandos de shell arbitrários no contexto do processo Ghostscript, comprometendo a confidencialidade, integridade e disponibilidade dos dados acessíveis a esse processo.
Recommendations Atualize o Ghostscript para a versão 10.09.0.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101258

Produtos afetados

Ghostscript