Artifex Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器。GhostXPS是构建在Ghostscript之上的Microsoft XPS文档格式的实现,用于查看和编辑XPS文档。 Artifex Ghostscript GhostXPS 9.22版本中的xps/xpsfont.c文件的‘xps_select_font_encoding’函数存在安全漏洞。远程攻击者可借助特制的文档利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取和应用程序崩溃)。
Artifex Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器。GhostXPS是构建在Ghostscript之上的Microsoft XPS文档格式的实现,用于查看和编辑XPS文档。 Artifex Ghostscript GhostXPS 9.22版本中的xps/xpsfont.c文件的‘xps_select_font_encoding’函数存在安全漏洞。远程攻击者可借助特制的文档利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取和应用程序崩溃)。