Vulnerabilidad en Artifex GhostPDL (CVE-2025-7462)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
12/07/2025
Última modificación:
03/11/2025
Descripción
Se encontró una vulnerabilidad en Artifex GhostPDL hasta 3989415a5b8e99b9d1b87cc9902bde9b7cdea145. Se ha clasificado como problemática. Afecta a la función pdf_ferror del archivo devices/vector/gdevpdf.c del componente "New Output File Open Error Handler". La manipulación provoca la desreferencia de puntero nulo. El ataque puede ejecutarse en remoto. El identificador del parche es 619a106ba4c4abed95110f84d5efcd7aee38c7cb. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA



