摘要:
A buffer overflow vulnerability in image_render_color_thresh() in base/gxicolor.c of Artifex Software GhostScript v9.18 to v9.50 allows a remote attacker to escalate privileges via a crafted eps file. This is fixed in v9.51.
安全等级: Low
公告ID: KylinSec-SA-2025-2347
发布日期: 2025年4月20日
关联CVE: CVE-2020-16304
Artifex Software GhostScript 缓冲区溢出漏洞通告
漏洞位置
GhostScript v9.18 至 v9.50 版本中 base/gxicolor.c 文件的 image_render_color_thresh() 函数存在缓冲区溢出漏洞。
漏洞影响
远程攻击者可通过构造恶意的 EPS 文件利用此漏洞实现权限提升。
修复版本
该漏洞已在 v9.51 版本中修复。
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2020-16304 | KY3.4-5A | ghostscript | Unaffected |
CVE-2020-16304 | V6 | ghostscript | Unaffected |