Artifex Ghostscript 9.50 多個弱點

high Nessus Plugin ID 139748

概要

遠端 Windows 主機含有一個受到多個弱點影響的程式庫。

說明

遠端 Windows 主機上安裝的 Artifex Ghostscript 版本為 9.50。因此受到多個弱點影響:

- 在 Artifex Software GhostScript v9.50 中,遠端攻擊者可利用 devices/gdev3852.c 的 jetp3852_print_page() 中的緩衝區溢位弱點,透過精心建構的 PDF 檔案提升權限。(CVE-2020-16302)

- 在 Artifex Software GhostScript v9.50 中,遠端攻擊者可利用 devices/vector/gdevxps.c 的 xps_finish_image_path() 中的釋放後使用弱點,透過精心建構的 PDF 檔案提升權限。(CVE-2020-16303)

- 在 Artifex Software GhostScript v9.50 中,遠端攻擊者可利用 base/gxicolor.c 的 image_render_color_thresh() 中的緩衝區溢位弱點,透過精心建構的 eps 檔案提升權限。(CVE-2020-16304)

此外,安裝的 Artifex Ghostscript 版本受到多個緩衝區溢位弱點影響,攻擊者可藉此透過精心建構的檔案造成拒絕服務。

解決方案

升級至 Artifex Ghostscript 9.51 或更新版本。

另請參閱

https://www.ghostscript.com/Ghostscript_9.51.html

Plugin 詳細資訊

嚴重性: High

ID: 139748

檔案名稱: ghostscript_9_51.nasl

版本: 1.4

類型: local

代理程式: windows

系列: Windows

已發布: 2020/8/21

已更新: 2024/2/23

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2020-16303

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/a:artifex:ghostscript, cpe:/a:artifex:gpl_ghostscript

必要的 KB 項目: installed_sw/Ghostscript

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2020/3/12

弱點發布日期: 2020/3/12

參考資訊

CVE: CVE-2020-16287, CVE-2020-16288, CVE-2020-16289, CVE-2020-16290, CVE-2020-16291, CVE-2020-16292, CVE-2020-16293, CVE-2020-16294, CVE-2020-16295, CVE-2020-16296, CVE-2020-16297, CVE-2020-16298, CVE-2020-16299, CVE-2020-16300, CVE-2020-16301, CVE-2020-16302, CVE-2020-16303, CVE-2020-16304, CVE-2020-16305, CVE-2020-16306, CVE-2020-16307, CVE-2020-16308, CVE-2020-16309, CVE-2020-16310

IAVB: 2020-B-0046-S