1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Ghostscript

Hersteller: Artifex

Server-Software, Middleware, Web

Ghostscript gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht Ghostscript laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

33
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
97.0%
Max. EPSS

Schwachstellen-Reports

33 Reports

Zeige 1 bis 33 von 33

  1. Artifex Ghostscript – Type Confusion

    CVE-2017-8291 Aktiv ausgenutzt

    Artifex Ghostscript ist von einer Type-Confusion-Schwachstelle betroffen, die zur Ausführung von Schadcode führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.0 %.

    EPSS: 96.97% Publiziert: Referenz: CISA KEV
  2. Text-Buffer-Overflow in Artifex Ghostscript

    CVE-2025-27831 Kritisch

    In Artifex Ghostscript vor Version 10.05.0 besteht in den Geräten DOCXWRITE und TXTWRITE ein Text-Buffer-Overflow. Er lässt sich über lange Zeichen an devices/vector/doc_common.c auslösen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Ghostscript 10.05.0 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. Artifex Ghostscript – Buffer Overflow im NPDL-Gerät

    CVE-2025-27832 Kritisch

    In Artifex Ghostscript vor Version 10.05.0 wurde ein Problem entdeckt: Das NPDL-Gerät weist in contrib/japanese/gdevnpdl.c einen Buffer Overflow bei der Kompression auf. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Ghostscript 10.05.0 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Artifex Ghostscript – Print Buffer Overflow im BJ10V-Gerät

    CVE-2025-27836 Kritisch

    In Artifex Ghostscript vor Version 10.05.0 besteht im BJ10V-Gerät ein Print Buffer Overflow in contrib/japanese/gdev10v.c. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Ghostscript 10.05.0 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. An issue was discovered in Artifex Ghostscript before 10.05.0. Access to arbitrary files can occur through a truncated path with invalid UTF-8 characters, for base/gp_mswin.c and base/winrtsup.cpp.

    CVE-2025-27837 Kritisch

    Schwachstelle in Artifex Ghostscript vor Version 10.05.0: Über einen abgeschnittenen Pfad mit ungültigen UTF-8-Zeichen kann Zugriff auf beliebige Dateien erlangt werden. Betroffen sind die Komponenten base/gp_mswin.c und base/winrtsup.cpp. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version 10.05.0 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Artifex Ghostscript – Out-of-Bounds Write und Use-after-free (txtwrite)

    CVE-2020-36773 Kritisch

    Artifex Ghostscript vor 9.53.0 enthält in devices/vector/gdevtxtw.c (für txtwrite) einen Out-of-Bounds Write und ein Use-after-free, weil ein einzelner Zeichencode in einem PDF-Dokument auf mehr als einen Unicode-Codepunkt abgebildet werden kann (etwa bei einer Ligatur). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Ghostscript 9.53.0 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. MuPDF: Double-Free in fz_fill_pixmap_from_display_list() bei Ausnahmefehlern im Display-List-Rendering

    CVE-2026-25556 Hoch

    MuPDF enthält in den Versionen 1.23.0 bis 1.27.0 eine Double-Free-Schwachstelle in der Funktion fz_fill_pixmap_from_display_list(), die auftritt, wenn während des Renderings einer Display-Liste eine Ausnahme ausgelöst wird; die Funktion übernimmt dabei einen vom Aufrufer bereitgestellten Puffer. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD
  8. Artifex MuPDF Integer Overflow in pdf_load_image_imp

    CVE-2026-3308 Hoch

    In der Datei pdf-image.c von Artifex MuPDF 1.27.0 besteht eine Schwachstelle durch einen Integer-Überlauf. Ein Angreifer kann eine praeparierte PDF-Datei erstellen, die innerhalb der Funktion pdf_load_image_imp einen Integer-Überlauf auslöst. Die Ausnutzung erfordert lokalen Zugriff und eine Nutzeraktion, etwa das Öffnen der manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  9. MuPDF: Nullpointer-Dereferenzierung bei fehlerhaften EPUB-Dokumenten

    CVE-2025-55780 Hoch

    In der Funktion break_word_for_overflow_wrap() von MuPDF 1.26.4 tritt beim Rendern eines fehlerhaften EPUB-Dokuments eine Nullpointer-Dereferenzierung auf. Die Funktion fz_html_split_flow() prüft beim Aufteilen eines FLOW_WORD-Knotens nicht, ob node->next gültig ist, bevor auf node->next->overflow_wrap zugegriffen wird. Eine fehlgeschlagene oder unvollständige Aufteilung führt dadurch zu einem Absturz. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. Artifex Ghostscript Buffer Overflow bei DollarBlend-Serialisierung

    CVE-2025-27830 Hoch

    In Artifex Ghostscript vor Version 10.05.0 tritt bei der Serialisierung von DollarBlend in einer Schriftart ein Pufferüberlauf auf; betroffen sind base/write_t1.c und psi/zfapi.c. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ghostscript 10.05.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Artifex Ghostscript – Buffer Overflow bei langen TTF-Schriftnamen

    CVE-2025-27833 Hoch

    In Artifex Ghostscript vor Version 10.05.0 kommt es in pdf/pdf_fmap.c zu einem Buffer Overflow, wenn ein überlanger TTF-Schriftname verarbeitet wird. Laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei; der Fehler kann Vertraulichkeit, Integrität und Verfügbarkeit stark beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ghostscript 10.05.0 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Artifex Ghostscript – Pufferüberlauf bei Verarbeitung von PDF-Dokumenten

    CVE-2025-27834 Hoch

    In Artifex Ghostscript vor Version 10.05.0 kommt es in pdf/pdf_func.c zu einem Pufferüberlauf, der über eine übergrosse Type-4-Funktion in einem PDF-Dokument ausgelöst werden kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ghostscript 10.05.0 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Artifex Ghostscript – Pufferüberlauf bei der Glyphen-Konvertierung

    CVE-2025-27835 Hoch

    In Artifex Ghostscript vor Version 10.05.0 tritt bei der Konvertierung von Glyphen nach Unicode in psi/zbfont.c ein Pufferüberlauf auf. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ghostscript 10.05.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Artifex Ghostscript – Codeausführung über Pattern Color Space

    CVE-2024-46951 Hoch

    In psi/zcolor.c von Artifex Ghostscript vor Version 10.04.0 wurde eine Schwachstelle entdeckt: Ein ungeprüfter Implementation-Pointer im Pattern Color Space kann zur Ausführung von beliebigem Code führen. Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Verarbeiten einer präparierten Datei. Betroffen sind alle Versionen vor 10.04.0; neben Artifex führen auch Debian, SUSE, Scale Computing und SAP die Lücke für ihre Produkte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Artifex Ghostscript – Pufferüberlauf bei Verarbeitung von PDF-XRef-Streams

    CVE-2024-46952 Hoch

    In Artifex Ghostscript vor Version 10.04.0 besteht ein Pufferüberlauf in pdf/pdf_xref.c bei der Verarbeitung eines PDF-XRef-Streams (im Zusammenhang mit den Werten des W-Arrays). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten PDF-Datei; Debian ist ebenfalls als betroffen ausgewiesen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ghostscript 10.04.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Artifex Ghostscript – Integer Overflow mit möglicher Codeausführung

    CVE-2024-46953 Hoch

    In Artifex Ghostscript vor Version 10.04.0 führt ein Integer Overflow in base/gsdevice.c beim Parsen des Dateinamen-Formatstrings für die Ausgabedatei zu einer Pfadverkürzung. Daraus können Path Traversal und in der Folge Codeausführung resultieren. Betroffen sind neben Ghostscript selbst auch Distributionen und Produkte, die die Komponente einbetten, darunter Debian, SUSE/openSUSE, Scale Computing und SAP. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ghostscript 10.04.0 oder neuer bzw. die entsprechenden Paket-Updates der Distributionen einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Artifex Ghostscript – Directory Traversal durch überlange UTF-8-Kodierung

    CVE-2024-46954 Hoch

    In der Funktion decode_utf8 in base/gp_utf8.c von Artifex Ghostscript vor Version 10.04.0 wurde eine Schwachstelle entdeckt: Eine überlange UTF-8-Kodierung ermöglicht ein mögliches Directory Traversal über ../-Pfade. Laut CVSS-Vektor kann ein lokaler Angriff mit Benutzerinteraktion Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ghostscript 10.04.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Artifex Ghostscript – Out-of-Bounds-Zugriff in filenameforall

    CVE-2024-46956 Hoch

    In psi/zfile.c von Artifex Ghostscript vor Version 10.04.0 wurde eine Schwachstelle entdeckt: Ein Out-of-Bounds-Datenzugriff in filenameforall kann zur Ausführung von beliebigem Code führen. Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Verarbeiten einer präparierten Datei. Betroffen sind alle Versionen vor 10.04.0; neben Artifex führen auch Debian, SUSE, Scale Computing und SAP die Lücke für ihre Produkte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Artifex Ghostscript: Stack-basierter Buffer Overflow in pdfi_apply_filter()

    CVE-2024-29506 Hoch

    Artifex Ghostscript vor Version 10.03.0 weist in der Funktion pdfi_apply_filter() einen stack-basierten Buffer Overflow auf, der über einen langen PDF-Filternamen ausgelöst werden kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ghostscript 10.03.0 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Artifex Ghostscript – Heap-Overflow bei der PDF-Passwortverarbeitung

    CVE-2024-29509 Hoch

    In Artifex Ghostscript vor 10.03.0 besteht ein Heap-basierter Overflow, wenn das Feld PDFPassword (etwa bei runpdf) ein Nullbyte in der Mitte enthält. Ein Angreifer kann dadurch über eine entsprechend präparierte Eingabe eine Speicherkorruption auslösen. Ein Update auf Version 10.03.0 oder neuer behebt die Lücke. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Beliebige Codeausführung in Artifex Ghostscript über Treiberbibliothek

    CVE-2024-33871 Hoch

    In Artifex Ghostscript vor Version 10.03.1 erlaubt contrib/opvp/gdevopvp.c die Ausführung beliebigen Codes über eine benutzerdefinierte Treiberbibliothek, ausnutzbar mittels eines präparierten PostScript-Dokuments. Ursache ist, dass der Driver-Parameter der opvp- und oprp-Geräte einen beliebigen Namen für eine dynamische Bibliothek tragen kann, die anschliessend geladen wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ghostscript 10.03.1 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Artifex Ghostscript: Directory Traversal über OCRLanguage bei Tesseract-OCR-Nutzung

    CVE-2024-29511 Hoch

    Artifex Ghostscript vor Version 10.03.1 weist bei Nutzung von Tesseract für die OCR-Verarbeitung eine Directory-Traversal-Schwachstelle über den Parameter OCRLanguage auf, die das Auslesen beliebiger Dateien sowie das Schreiben von Fehlermeldungen in beliebige Dateien erlaubt. CVSS-Basiswert: 7.5 (Hoch). Laut Quelle lässt sich die Schwachstelle beispielsweise über die Parameter debug_file /tmp/out und user_patterns_file /etc/passwd ausnutzen. Empfohlene Massnahme: auf Ghostscript 10.03.1 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. freeglut: Speicherleck in glutAddSubMenu (menuEntry)

    CVE-2024-24258 Hoch

    In freeglut 3.4.0 wurde laut NVD ein Speicherleck in der Funktion glutAddSubMenu über die Variable menuEntry festgestellt. Weitere Angaben zu Auswirkungen oder Gegenmassnahmen liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. CVE-2024-24259 – Sicherheitslücke in Ghostscript

    CVE-2024-24259 Hoch

    Für Ghostscript wurde eine Sicherheitslücke (CVE-2024-24259) gemeldet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. MuPDF: Division durch Null in pnm_binary_read_image()

    CVE-2023-51106 Hoch

    In mupdf 1.23.4 wurde laut NVD eine Floating-Point-Exception (Division durch Null) in der Funktion pnm_binary_read_image() von load-pnm.c entdeckt, die auftritt, wenn fz_colorspace_n den Wert null zurückgibt. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. Ghostscript/MuPDF: Floating-Point-Exception in bmp_decompress_rle4

    CVE-2023-51105 Hoch

    In Artifex MuPDF 1.23.4 wurde in der Funktion bmp_decompress_rle4() der Datei load-bmp.c eine Floating-Point-Exception (Division durch Null) entdeckt. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. Artifex MuPDF: Floating-Point-Exception (Division durch Null) in compute_color()

    CVE-2023-51107 Hoch

    In Artifex MuPDF 1.23.4 wurde laut Quelle eine Floating-Point-Exception (Division durch Null) in der Funktion compute_color() der Datei jquant2.c entdeckt. Der Hersteller bestreitet die Schwachstelle, da es laut Quelle keine ausreichenden Belege für ihre Existenz oder die Identifikation des betroffenen Produkts gab. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Floating-Point-Exception in Artifex MuPDF (fz_new_pixmap_from_float_data)

    CVE-2023-51103 Hoch

    In der Funktion fz_new_pixmap_from_float_data() von Artifex MuPDF 1.23.4 wurde laut NVD eine Floating-Point-Exception (Division durch Null) entdeckt, die in pixmap.c auftritt. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Ghostscript/MuPDF: Floating-Point-Exception in pnm_binary_read_image

    CVE-2023-51104 Hoch

    In Artifex MuPDF 1.23.4 wurde in der Funktion pnm_binary_read_image() der Datei load-pnm.c eine Floating-Point-Exception (Division durch Null) entdeckt, die auftritt, wenn span den Wert Null annimmt. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Dangling Pointer in Artifex Ghostscript (gdev_prn_open_printer_seekable)

    CVE-2023-46751 Hoch

    In der Funktion gdev_prn_open_printer_seekable() von Artifex Ghostscript bis Version 10.02.0 wurde laut NVD ein Dangling-Pointer-Fehler entdeckt. Entfernte Angreifer können die Anwendung dadurch zum Absturz bringen. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. Artifex Ghostscript – Remote Code Execution über das IJS-Gerät

    CVE-2023-43115 Hoch

    In Artifex Ghostscript bis einschliesslich 10.01.2 kann gdevijs.c in GhostPDL über präparierte PostScript-Dokumente zu Codeausführung führen, weil nach Aktivierung von SAFER noch auf das IJS-Gerät umgeschaltet oder der IjsServer-Parameter geändert werden kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine nicht betroffene Ghostscript-Version.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Artifex Ghostscript: Pufferüberlauf in clj_media_size ermöglicht Denial of Service

    CVE-2020-21890 Hoch

    In der Funktion clj_media_size in devices/gdevclj.c von Artifex Ghostscript 9.50 besteht eine Pufferüberlauf-Schwachstelle. Entfernte Angreifer können durch das Öffnen eines präparierten PDF-Dokuments einen Denial of Service oder andere nicht näher spezifizierte Auswirkungen auslösen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. MuPDF: Uncontrolled Recursion beim EPUB-CSS-Rendering ermöglicht Denial of Service

    CVE-2025-71382 Mittel

    MuPDF vor Version 1.27.0-rc1 enthält in der EPUB-CSS-Rendering-Engine eine Uncontrolled-Recursion-Schwachstelle. Ein entfernter Angreifer kann durch eine speziell präparierte EPUB-Datei einen Denial of Service auslösen; dafür ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ghostscript, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog