CVE-2024-29510
55Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 6.3epss 28%
de la publicación al arma0 días
Publicada en NVD3 jul
metasploit14 mar
VulnCheck3 jul
probabilidad de explotación
28%top 2% de las CVE
explotación observada
síVulnCheck
Artifex Ghostscript before 10.03.1 allows memory corruption, and SAFER sandbox bypass, via format string injection with a uniprint device.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
Productos afectados
n/a · n/aReferencias
https://bugs.ghostscript.com/show_bug.cgi?id=707662https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/https://www.openwall.com/lists/oss-security/2024/07/03/7https://www.vicarius.io/vsociety/posts/critical-vulnerability-in-ghostscript-cve-2024-29510