Уязвимость CVE-2016-9601: Информация

Описание

ghostscript before version 9.21 is vulnerable to a heap based buffer overflow that was found in the ghostscript jbig2_decode_gray_scale_image function which is used to decode halftone segments in a JBIG2 image. A document (PostScript or PDF) with an embedded, specially crafted, jbig2 image could trigger a segmentation fault in ghostscript.

Важность: MEDIUM (5,5) Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 24 апреля 2018 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
ghostscriptsisyphus9.25-alt110.01.1-alt2ALT-PU-2018-2344-1213220Исправлено
ghostscriptp109.25-alt110.01.1-alt2ALT-PU-2018-2344-1213220Исправлено
ghostscriptp99.25-alt19.27-alt1.M90P.1ALT-PU-2018-2344-1213220Исправлено
ghostscriptc10f19.25-alt19.54.0-alt3ALT-PU-2018-2344-1213220Исправлено
ghostscriptc9f29.25-alt19.27-alt1.M90P.1ALT-PU-2018-2344-1213220Исправлено
jbig2decsisyphus0.19-alt10.19-alt1ALT-PU-2020-3377-1262183Исправлено
jbig2decp100.19-alt10.19-alt1ALT-PU-2020-3377-1262183Исправлено
jbig2decp90.19-alt10.19-alt1ALT-PU-2020-3413-1262186Исправлено
jbig2decc10f10.19-alt10.19-alt1ALT-PU-2020-3377-1262183Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9601
  • Issue Tracking
  • Third Party Advisory
https://bugs.ghostscript.com/show_bug.cgi?id=697457
  • Issue Tracking
  • Third Party Advisory
DSA-3817
  • Third Party Advisory
GLSA-201706-24
  • Third Party Advisory
97095
  • Third Party Advisory
  • VDB Entry
http://git.ghostscript.com/?p=jbig2dec.git%3Ba=commit%3Bh=e698d5c11d27212aa1098bc5b1673a3378563092
      1. Конфигурация 1

        cpe:2.3:a:artifex:gpl_ghostscript:*:*:*:*:*:*:*:*
        End excliding
        9.21

        Конфигурация 2

        cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

        cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

        cpe:2.3:a:artifex:jbig2dec:*:*:*:*:*:*:*:*
        End including
        0.13