← voltar
CVE-2018-16509exploração observada

CVE-2018-16509

84Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 92%
da publicação à arma5 dias
Publicada no NVD5 de set.
1ª PoC+5d
metasploit21 de ago.
VulnCheck+2074d
probabilidade de exploração
92%top 1% das CVEs
exploração observada
simVulnCheck
7 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
1 produto
Red Hat Enterprise Linux 5
workaround: * ImageMagick relies on ghostscript when processing certain files formats. Thus, ImageMagick can be used as an attack vector. In order to prevent ImageMagick from processing those files on Red Hat Enterprise Linux 6 and 7…
Corrigido
18 produtos (576 componentes)
Red Hat Enterprise Linux Client (v. 7) · Red Hat Enterprise Linux Client Optional (v. 7) · Red Hat Enterprise Linux ComputeNode (v. 7) · Red Hat Enterprise Linux ComputeNode Optional (v. 7) · Red Hat Enterprise Linux Server (v. 7) · e outros 13
Não afetado
12 produtos (26 componentes) — porque o código vulnerável não está presente no produto
Red Hat Enterprise Linux 8 · Red Hat OpenShift Container Platform 3.10 · Red Hat OpenShift Container Platform 3.11 · Red Hat OpenShift Enterprise 3.1 · Red Hat OpenShift Container Platform 3.2 · e outros 7
An issue was discovered in Artifex Ghostscript before 9.24. Incorrect "restoration of privilege" checking during handling of /invalidaccess exceptions could be used by attackers able to supply crafted PostScript to execute code using the "pipe" instruction.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.