Ghostscript
Hersteller: Artifex
Ghostscript gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht Ghostscript laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
33 ReportsZeige 1 bis 33 von 33
-
Artifex Ghostscript – Type Confusion
CVE-2017-8291 Aktiv ausgenutztArtifex Ghostscript ist von einer Type-Confusion-Schwachstelle betroffen, die zur Ausführung von Schadcode führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.0 %.
EPSS: 96.97% Publiziert: Referenz: CISA KEV -
Text-Buffer-Overflow in Artifex Ghostscript
CVE-2025-27831 KritischIn Artifex Ghostscript vor Version 10.05.0 besteht in den Geräten DOCXWRITE und TXTWRITE ein Text-Buffer-Overflow. Er lässt sich über lange Zeichen an devices/vector/doc_common.c auslösen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Ghostscript 10.05.0 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Buffer Overflow im NPDL-Gerät
CVE-2025-27832 KritischIn Artifex Ghostscript vor Version 10.05.0 wurde ein Problem entdeckt: Das NPDL-Gerät weist in contrib/japanese/gdevnpdl.c einen Buffer Overflow bei der Kompression auf. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Ghostscript 10.05.0 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Print Buffer Overflow im BJ10V-Gerät
CVE-2025-27836 KritischIn Artifex Ghostscript vor Version 10.05.0 besteht im BJ10V-Gerät ein Print Buffer Overflow in contrib/japanese/gdev10v.c. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Ghostscript 10.05.0 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
An issue was discovered in Artifex Ghostscript before 10.05.0. Access to arbitrary files can occur through a truncated path with invalid UTF-8 characters, for base/gp_mswin.c and base/winrtsup.cpp.
CVE-2025-27837 KritischSchwachstelle in Artifex Ghostscript vor Version 10.05.0: Über einen abgeschnittenen Pfad mit ungültigen UTF-8-Zeichen kann Zugriff auf beliebige Dateien erlangt werden. Betroffen sind die Komponenten base/gp_mswin.c und base/winrtsup.cpp. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version 10.05.0 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Out-of-Bounds Write und Use-after-free (txtwrite)
CVE-2020-36773 KritischArtifex Ghostscript vor 9.53.0 enthält in devices/vector/gdevtxtw.c (für txtwrite) einen Out-of-Bounds Write und ein Use-after-free, weil ein einzelner Zeichencode in einem PDF-Dokument auf mehr als einen Unicode-Codepunkt abgebildet werden kann (etwa bei einer Ligatur). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Ghostscript 9.53.0 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
MuPDF: Double-Free in fz_fill_pixmap_from_display_list() bei Ausnahmefehlern im Display-List-Rendering
CVE-2026-25556 HochMuPDF enthält in den Versionen 1.23.0 bis 1.27.0 eine Double-Free-Schwachstelle in der Funktion fz_fill_pixmap_from_display_list(), die auftritt, wenn während des Renderings einer Display-Liste eine Ausnahme ausgelöst wird; die Funktion übernimmt dabei einen vom Aufrufer bereitgestellten Puffer. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD -
Artifex MuPDF Integer Overflow in pdf_load_image_imp
CVE-2026-3308 HochIn der Datei pdf-image.c von Artifex MuPDF 1.27.0 besteht eine Schwachstelle durch einen Integer-Überlauf. Ein Angreifer kann eine praeparierte PDF-Datei erstellen, die innerhalb der Funktion pdf_load_image_imp einen Integer-Überlauf auslöst. Die Ausnutzung erfordert lokalen Zugriff und eine Nutzeraktion, etwa das Öffnen der manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD -
MuPDF: Nullpointer-Dereferenzierung bei fehlerhaften EPUB-Dokumenten
CVE-2025-55780 HochIn der Funktion break_word_for_overflow_wrap() von MuPDF 1.26.4 tritt beim Rendern eines fehlerhaften EPUB-Dokuments eine Nullpointer-Dereferenzierung auf. Die Funktion fz_html_split_flow() prüft beim Aufteilen eines FLOW_WORD-Knotens nicht, ob node->next gültig ist, bevor auf node->next->overflow_wrap zugegriffen wird. Eine fehlgeschlagene oder unvollständige Aufteilung führt dadurch zu einem Absturz. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Artifex Ghostscript Buffer Overflow bei DollarBlend-Serialisierung
CVE-2025-27830 HochIn Artifex Ghostscript vor Version 10.05.0 tritt bei der Serialisierung von DollarBlend in einer Schriftart ein Pufferüberlauf auf; betroffen sind base/write_t1.c und psi/zfapi.c. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ghostscript 10.05.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Buffer Overflow bei langen TTF-Schriftnamen
CVE-2025-27833 HochIn Artifex Ghostscript vor Version 10.05.0 kommt es in pdf/pdf_fmap.c zu einem Buffer Overflow, wenn ein überlanger TTF-Schriftname verarbeitet wird. Laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei; der Fehler kann Vertraulichkeit, Integrität und Verfügbarkeit stark beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ghostscript 10.05.0 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Pufferüberlauf bei Verarbeitung von PDF-Dokumenten
CVE-2025-27834 HochIn Artifex Ghostscript vor Version 10.05.0 kommt es in pdf/pdf_func.c zu einem Pufferüberlauf, der über eine übergrosse Type-4-Funktion in einem PDF-Dokument ausgelöst werden kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ghostscript 10.05.0 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Pufferüberlauf bei der Glyphen-Konvertierung
CVE-2025-27835 HochIn Artifex Ghostscript vor Version 10.05.0 tritt bei der Konvertierung von Glyphen nach Unicode in psi/zbfont.c ein Pufferüberlauf auf. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ghostscript 10.05.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Codeausführung über Pattern Color Space
CVE-2024-46951 HochIn psi/zcolor.c von Artifex Ghostscript vor Version 10.04.0 wurde eine Schwachstelle entdeckt: Ein ungeprüfter Implementation-Pointer im Pattern Color Space kann zur Ausführung von beliebigem Code führen. Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Verarbeiten einer präparierten Datei. Betroffen sind alle Versionen vor 10.04.0; neben Artifex führen auch Debian, SUSE, Scale Computing und SAP die Lücke für ihre Produkte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Pufferüberlauf bei Verarbeitung von PDF-XRef-Streams
CVE-2024-46952 HochIn Artifex Ghostscript vor Version 10.04.0 besteht ein Pufferüberlauf in pdf/pdf_xref.c bei der Verarbeitung eines PDF-XRef-Streams (im Zusammenhang mit den Werten des W-Arrays). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten PDF-Datei; Debian ist ebenfalls als betroffen ausgewiesen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ghostscript 10.04.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Integer Overflow mit möglicher Codeausführung
CVE-2024-46953 HochIn Artifex Ghostscript vor Version 10.04.0 führt ein Integer Overflow in base/gsdevice.c beim Parsen des Dateinamen-Formatstrings für die Ausgabedatei zu einer Pfadverkürzung. Daraus können Path Traversal und in der Folge Codeausführung resultieren. Betroffen sind neben Ghostscript selbst auch Distributionen und Produkte, die die Komponente einbetten, darunter Debian, SUSE/openSUSE, Scale Computing und SAP. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ghostscript 10.04.0 oder neuer bzw. die entsprechenden Paket-Updates der Distributionen einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Directory Traversal durch überlange UTF-8-Kodierung
CVE-2024-46954 HochIn der Funktion decode_utf8 in base/gp_utf8.c von Artifex Ghostscript vor Version 10.04.0 wurde eine Schwachstelle entdeckt: Eine überlange UTF-8-Kodierung ermöglicht ein mögliches Directory Traversal über ../-Pfade. Laut CVSS-Vektor kann ein lokaler Angriff mit Benutzerinteraktion Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ghostscript 10.04.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Out-of-Bounds-Zugriff in filenameforall
CVE-2024-46956 HochIn psi/zfile.c von Artifex Ghostscript vor Version 10.04.0 wurde eine Schwachstelle entdeckt: Ein Out-of-Bounds-Datenzugriff in filenameforall kann zur Ausführung von beliebigem Code führen. Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Verarbeiten einer präparierten Datei. Betroffen sind alle Versionen vor 10.04.0; neben Artifex führen auch Debian, SUSE, Scale Computing und SAP die Lücke für ihre Produkte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Artifex Ghostscript: Stack-basierter Buffer Overflow in pdfi_apply_filter()
CVE-2024-29506 HochArtifex Ghostscript vor Version 10.03.0 weist in der Funktion pdfi_apply_filter() einen stack-basierten Buffer Overflow auf, der über einen langen PDF-Filternamen ausgelöst werden kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ghostscript 10.03.0 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Artifex Ghostscript – Heap-Overflow bei der PDF-Passwortverarbeitung
CVE-2024-29509 HochIn Artifex Ghostscript vor 10.03.0 besteht ein Heap-basierter Overflow, wenn das Feld PDFPassword (etwa bei runpdf) ein Nullbyte in der Mitte enthält. Ein Angreifer kann dadurch über eine entsprechend präparierte Eingabe eine Speicherkorruption auslösen. Ein Update auf Version 10.03.0 oder neuer behebt die Lücke. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Beliebige Codeausführung in Artifex Ghostscript über Treiberbibliothek
CVE-2024-33871 HochIn Artifex Ghostscript vor Version 10.03.1 erlaubt contrib/opvp/gdevopvp.c die Ausführung beliebigen Codes über eine benutzerdefinierte Treiberbibliothek, ausnutzbar mittels eines präparierten PostScript-Dokuments. Ursache ist, dass der Driver-Parameter der opvp- und oprp-Geräte einen beliebigen Namen für eine dynamische Bibliothek tragen kann, die anschliessend geladen wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ghostscript 10.03.1 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Artifex Ghostscript: Directory Traversal über OCRLanguage bei Tesseract-OCR-Nutzung
CVE-2024-29511 HochArtifex Ghostscript vor Version 10.03.1 weist bei Nutzung von Tesseract für die OCR-Verarbeitung eine Directory-Traversal-Schwachstelle über den Parameter OCRLanguage auf, die das Auslesen beliebiger Dateien sowie das Schreiben von Fehlermeldungen in beliebige Dateien erlaubt. CVSS-Basiswert: 7.5 (Hoch). Laut Quelle lässt sich die Schwachstelle beispielsweise über die Parameter debug_file /tmp/out und user_patterns_file /etc/passwd ausnutzen. Empfohlene Massnahme: auf Ghostscript 10.03.1 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
freeglut: Speicherleck in glutAddSubMenu (menuEntry)
CVE-2024-24258 HochIn freeglut 3.4.0 wurde laut NVD ein Speicherleck in der Funktion glutAddSubMenu über die Variable menuEntry festgestellt. Weitere Angaben zu Auswirkungen oder Gegenmassnahmen liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2024-24259 – Sicherheitslücke in Ghostscript
CVE-2024-24259 HochFür Ghostscript wurde eine Sicherheitslücke (CVE-2024-24259) gemeldet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
MuPDF: Division durch Null in pnm_binary_read_image()
CVE-2023-51106 HochIn mupdf 1.23.4 wurde laut NVD eine Floating-Point-Exception (Division durch Null) in der Funktion pnm_binary_read_image() von load-pnm.c entdeckt, die auftritt, wenn fz_colorspace_n den Wert null zurückgibt. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ghostscript/MuPDF: Floating-Point-Exception in bmp_decompress_rle4
CVE-2023-51105 HochIn Artifex MuPDF 1.23.4 wurde in der Funktion bmp_decompress_rle4() der Datei load-bmp.c eine Floating-Point-Exception (Division durch Null) entdeckt. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Artifex MuPDF: Floating-Point-Exception (Division durch Null) in compute_color()
CVE-2023-51107 HochIn Artifex MuPDF 1.23.4 wurde laut Quelle eine Floating-Point-Exception (Division durch Null) in der Funktion compute_color() der Datei jquant2.c entdeckt. Der Hersteller bestreitet die Schwachstelle, da es laut Quelle keine ausreichenden Belege für ihre Existenz oder die Identifikation des betroffenen Produkts gab. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Floating-Point-Exception in Artifex MuPDF (fz_new_pixmap_from_float_data)
CVE-2023-51103 HochIn der Funktion fz_new_pixmap_from_float_data() von Artifex MuPDF 1.23.4 wurde laut NVD eine Floating-Point-Exception (Division durch Null) entdeckt, die in pixmap.c auftritt. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ghostscript/MuPDF: Floating-Point-Exception in pnm_binary_read_image
CVE-2023-51104 HochIn Artifex MuPDF 1.23.4 wurde in der Funktion pnm_binary_read_image() der Datei load-pnm.c eine Floating-Point-Exception (Division durch Null) entdeckt, die auftritt, wenn span den Wert Null annimmt. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Dangling Pointer in Artifex Ghostscript (gdev_prn_open_printer_seekable)
CVE-2023-46751 HochIn der Funktion gdev_prn_open_printer_seekable() von Artifex Ghostscript bis Version 10.02.0 wurde laut NVD ein Dangling-Pointer-Fehler entdeckt. Entfernte Angreifer können die Anwendung dadurch zum Absturz bringen. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Artifex Ghostscript – Remote Code Execution über das IJS-Gerät
CVE-2023-43115 HochIn Artifex Ghostscript bis einschliesslich 10.01.2 kann gdevijs.c in GhostPDL über präparierte PostScript-Dokumente zu Codeausführung führen, weil nach Aktivierung von SAFER noch auf das IJS-Gerät umgeschaltet oder der IjsServer-Parameter geändert werden kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine nicht betroffene Ghostscript-Version.
CVSS: 8.8 Publiziert: Referenz: NVD -
Artifex Ghostscript: Pufferüberlauf in clj_media_size ermöglicht Denial of Service
CVE-2020-21890 HochIn der Funktion clj_media_size in devices/gdevclj.c von Artifex Ghostscript 9.50 besteht eine Pufferüberlauf-Schwachstelle. Entfernte Angreifer können durch das Öffnen eines präparierten PDF-Dokuments einen Denial of Service oder andere nicht näher spezifizierte Auswirkungen auslösen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
MuPDF: Uncontrolled Recursion beim EPUB-CSS-Rendering ermöglicht Denial of Service
CVE-2025-71382 MittelMuPDF vor Version 1.27.0-rc1 enthält in der EPUB-CSS-Rendering-Engine eine Uncontrolled-Recursion-Schwachstelle. Ein entfernter Angreifer kann durch eine speziell präparierte EPUB-Datei einen Denial of Service auslösen; dafür ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ghostscript, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.