CSIRT Toscana

Risolte vulnerabilità in Ghostscript (AL01/250326/CSIRT-ITA)

Data:
26 Marzo 2025

Impatto Sistemico

Medio (63.46)

Sintesi

Aggiornamento di sicurezza sana 8 nuove vulnerabilità in Ghostscript, suite di strumenti in grado di interpretare il linguaggio PostScript, tipicamente utilizzato per la conversione di documenti e immagini.

Tipologia

  • Arbitrary Code Execution
  • Information Disclosure

Prodotti e versioni affette

  • Ghostscript, versioni precedenti alla 10.05.0

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili all’ultima versione disponibile seguendo le indicazioni del bollettino di sicurezza disponibile nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 26-03-2025 26/03/2025

Ultimo aggiornamento

12 Maggio 2025, 12:29