Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ghostscript (CVE-2016-7977)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
23/05/2017
Última modificación:
20/04/2025

Descripción

Ghostscript anterior a la versión 9.21 podría permitir que los atacantes remotos eludieran el mecanismo de protección del modo SAFER y, en consecuencia, leyeran archivos arbitrarios mediante el uso del operador .libfile en un documento Postscript manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:artifex:ghostscript:*:*:*:*:*:*:*:* 9.20 (incluyendo)