CVE-2018-16509
È stato scoperto un problema in Artifex Ghostscript prima della 9.24. Un controllo errato del "ripristino dei privilegi" durante la gestione delle eccezioni...
- Pubblicato
- 5 set 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 10 set 2018
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in Artifex Ghostscript prima della 9.24. Un controllo errato del "ripristino dei privilegi" durante la gestione delle eccezioni /invalidaccess potrebbe essere sfruttato da aggressori in grado di fornire PostScript appositamente predisposto per eseguire codice tramite l'istruzione `pipe`.
Fonti
5PoC + Ambiente Docker per l'esecuzione di comandi di shell remota in Python PIL/Pillow tramite Ghostscript CVE-2018-16509
- CVE-2018-16509Exploit
CVE-2018-16509 Docker Playground - Esecuzione di comandi di Ghostscript
cve-2018-16509
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.