CVE-2024-29510
55Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 6.3epss 28%
da publicação à arma0 dias
Publicada no NVD3 de jul.
metasploit14 de mar.
VulnCheck3 de jul.
probabilidade de exploração
28%top 2% das CVEs
exploração observada
simVulnCheck
Artifex Ghostscript before 10.03.1 allows memory corruption, and SAFER sandbox bypass, via format string injection with a uniprint device.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
Produtos afetados
n/a · n/aReferências
https://bugs.ghostscript.com/show_bug.cgi?id=707662https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/https://www.openwall.com/lists/oss-security/2024/07/03/7https://www.vicarius.io/vsociety/posts/critical-vulnerability-in-ghostscript-cve-2024-29510