CVE-2017-8291

KEV
🔴 Łataj teraz

Błąd typu confusion w Artifex Ghostscript umożliwia zdalne wykonanie kodu przez bypass -dSAFER.

CVSS
7.8
EPSS
92.9%
Exploit
weaponized
Vendor
redhat
Opis źródłowy (NVD)

Artifex Ghostscript through 2017-04-26 allows -dSAFER bypass and remote command execution via .rsdparams type confusion with a "/OutputFile (%pipe%" substring in a crafted .eps document that is an input to the gs program, as exploited in the wild in April 2017.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)92.9%
Opublikowano (NVD)2017-04-27 01:59:02 UTC
Ostatnia modyfikacja (NVD)2026-04-21 18:02:58 UTC
Referencje