| CNNVD-ID编号 | CNNVD-201810-1058 |
| CVE编号 | CVE-2018-18284 |
| 发布时间 | 2018-10-19 |
| 更新时间 | 2019-11-06 |
| 漏洞类型 | 安全特征问题 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | 本地 |
| 厂 商 | artifex |
Artifex Software Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器,它可显示Postscript文件以及在非Postscript打印机上打印Postscript文件。
Artifex Software Ghostscript 9.25及之前版本中存在安全漏洞。攻击者可利用该漏洞绕过沙盒保护机制。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://git.ghostscript.com/?p=ghostpdl.git;h=8d19fdf63f91f50466b08f23e2d93d37a4c5ea0b
来源:kb.pulsesecure.net
链接:https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44101
来源:access.redhat.com
来源:git.ghostscript.com
链接:http://git.ghostscript.com/?p=ghostpdl.git;h=8d19fdf63f91f50466b08f23e2d93d37a4c5ea0b
来源:www.debian.org
来源:usn.ubuntu.com
来源:www.ghostscript.com
来源:MISC
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/10/msg00013.html
来源:CONFIRM
链接:https://support.f5.com/csp/article/K22141757?utm_source=f5support&utm_medium=RSS
来源:BID
来源:BID
来源:MLIST
来源:MISC
链接:https://bugs.chromium.org/p/project-zero/issues/detail?id=1696
来源:GENTOO