Vulnerabilidad en Ghostscript (CVE-2022-2085)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
16/06/2022
Última modificación:
17/09/2023
Descripción
Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en Ghostscript, que es producida cuando trata de representar un gran número de bits en la memoria. Cuando asigna un dispositivo de búfer, es basado en un init_device_procs definido para el dispositivo que lo usa como prototipo que depende del número de bits por píxel. Para bpp > 64, es usado mem_x_device y no presenta un init_device_procs definido. Este fallo permite a un atacante analizar un gran número de bits (más de 64 bits por píxel), lo que desencadena un fallo de desreferencia de puntero NULL, causando el bloqueo de una aplicación
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:artifex:ghostscript:9.55.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://git.ghostscript.com/?p=ghostpdl.git%3Bh%3Dae1061d948d88667bdf51d47d918c4684d0f67df
- https://bugs.ghostscript.com/show_bug.cgi?id=704945
- https://bugzilla.redhat.com/show_bug.cgi?id=2095261
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/ERSZX5LKDWAHZWJYBMP2E2UHOPUCDEGV/
- https://security.gentoo.org/glsa/202211-11
- https://security.gentoo.org/glsa/202309-03



