Stack-based Buffer Overflow (CVE-2024-29506)

admin 2024-07-09 08:54:47 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
中危 Stack-based Buffer Overflow (CVE-2024-29506)

CVE编号

CVE-2024-29506

利用情况

暂无

补丁情况

官方补丁

披露时间

2024-07-03
漏洞描述
Artifex Ghostscript before 10.03.0 has a stack-based buffer overflow in the pdfi_apply_filter() function via a long PDF filter name.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://access.redhat.com/security/cve/CVE-2024-29506
https://bugs.ghostscript.com/show_bug.cgi?id=707510
https://git.ghostscript.com/?p=ghostpdl.git%3Bh=77dc7f699beba606937b7ea23b50c...
https://www.openwall.com/lists/oss-security/2024/07/03/7
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 debian_11 ghostscript * Up to (excluding) 9.53.3~dfsg-7+deb11u7
阿里云评分 4.9
  • 攻击路径 本地
  • 攻击复杂度 困难
  • 权限要求 管控权限
  • 影响范围 有限影响
  • EXP成熟度 未验证
  • 补丁情况 官方补丁
  • 数据保密性 无影响
  • 数据完整性 无影响
  • 服务器危害 无影响
  • 全网数量 N/A
CWE-ID 漏洞类型
CWE-121 栈缓冲区溢出
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
CVE-2024-29507 Ali_nvd

CVE-2024-29507

CVE-2024-29507CVE编号 CVE-2024-29507利用情况 暂无补丁情况 N/A披露时间 2024-07-03漏洞描述Artifex Gh
CVE-2024-29508 Ali_nvd

CVE-2024-29508

CVE-2024-29508CVE编号 CVE-2024-29508利用情况 暂无补丁情况 N/A披露时间 2024-07-03漏洞描述Artifex Gh
CVE-2024-29509 Ali_nvd

CVE-2024-29509

CVE-2024-29509CVE编号 CVE-2024-29509利用情况 暂无补丁情况 N/A披露时间 2024-07-03漏洞描述Artifex Gh
评论:0   参与:  0