CVE-2021-45949

⚪ Do wiadomości

Przepełnienie bufora w Ghostscript umożliwia zdalne wykonanie kodu.

CVSS
5.5
EPSS
1.4%
Exploit
poc
Vendor
debian
Opis źródłowy (NVD)

Ghostscript GhostPDL 9.50 through 9.54.0 has a heap-based buffer overflow in sampled_data_finish (called from sampled_data_continue and interp).

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.4%
Opublikowano (NVD)2022-01-01 00:15:08 UTC
Ostatnia modyfikacja (NVD)2026-10-08 01:16:31 UTC
Referencje