漏洞标题
N/A
漏洞描述信息
在 ghostscript-9.25 中的 psi/igc.c 中的 igc_reloc_struct_ptr() 函数中发现了一个使用后释放的内存。一个本地攻击者可以提供一个精心构造的 PDF 文件,以造成拒绝服务。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A use after free was found in igc_reloc_struct_ptr() of psi/igc.c of ghostscript-9.25. A local attacker could supply a specially crafted PDF file to cause a denial of service.
CVSS信息
N/A
漏洞类别
释放后使用
漏洞标题
Artifex Software ghostscript 资源管理错误漏洞
漏洞描述信息
Artifex Software Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器。该产品可显示Postscript文件以及在非Postscript打印机上打印Postscript文件。 ghostscript-9.25版本存在资源管理错误漏洞。该漏洞源于psi/igc.c/igc_reloc_struct_ptr()中发现了free的用法,本地攻击者可以提供特制的PDF文件来导致拒绝服务。
CVSS信息
N/A
漏洞类别
资源管理错误