首页 -> 安全研究

安全研究

安全漏洞
Ghostscript 'OutputFile'参数堆缓冲区溢出漏洞

发布日期:2012-09-06
更新日期:2012-09-06

受影响系统:
Ghostscript Ghostscript 9.04
不受影响系统:
Ghostscript Ghostscript 9.05
描述:
BUGTRAQ  ID: 52864
CVE ID: CVE-2012-4875

Ghostscript是PostScript语言和PDF的解释程序。

Ghostscript处理"OutputFile"设备参数时存在边界错误,通过PostScript文档的超长文件名可造成堆缓冲区溢出。

<*来源:Andrei Costin
  
  链接:http://secunia.com/advisories/47855
        http://xforce.iss.net/xforce/xfdb/74554
*>

建议:
厂商补丁:

Ghostscript
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ghostscript.com/

浏览次数:2043
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障