Vulnerabilidad en función pdf14_open en base/gdevp14.c en Artifex Software, Inc. Ghostscript (CVE-2016-10217)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
03/04/2017
Última modificación:
20/04/2025
Descripción
La función pdf14_open en base/gdevp14.c en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria y caída de la aplicación) a través de un archivo manipulado que no se maneja correctamente el módulo de gestión del color.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:artifex:ghostscript:9.20:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://git.ghostscript.com/?p=ghostpdl.git%3Ba%3Dcommit%3Bh%3D90fd0c7ca3efc1ddff64a86f4104b13b3ac969eb
- https://bugs.ghostscript.com/show_bug.cgi?id=697456
- http://git.ghostscript.com/?p=ghostpdl.git%3Ba%3Dcommit%3Bh%3D90fd0c7ca3efc1ddff64a86f4104b13b3ac969eb
- https://bugs.ghostscript.com/show_bug.cgi?id=697456



