CVE-2017-8291
Vulnérabilité de confusion de type dans Artifex Ghostscript
- Publié
- 27 avr. 2017
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 2 mai 2017
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Artifex Ghostscript jusqu'à la version 2017-04-26 permet un contournement de -dSAFER et l'exécution de commandes à distance via une confusion de types .rsdparams avec une sous-chaîne "/OutputFile (%pipe%" dans un document .eps spécialement conçu fourni en entrée au programme gs, comme cela a été exploité dans la nature en avril 2017.
Sources
5CVE-2017-8291 CTF avec docker et exemples
Laboratoire basé sur Docker démontrant l'exploitation de CVE-2017-8291 (GhostButt) via le traitement d'images EPS avec Python PIL/Pillow, avec une application web vulnérable et un exploit de preuve de concept.
PoC éducatif pour CVE-2017-8291 (GhostButt) démontrant l'exécution de commandes à distance via le traitement d'images EPS par Python PIL/Pillow avec contournement de la sandbox GhostScript.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.