SecBoard
Zurück zur CVE-Übersicht

CVE-2017-8291

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Risk Signal Score79/100 — KRITISCH
  • CVSS 7.8 — Hoch
  • EPSS 97% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

97.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2017-8291 betrifft Artifex Ghostscript und ermöglicht einen Bypass der -dSAFER-Sicherheitsfunktion. Diese Schwachstelle führt zu einer Typverwechslung (.rsdparams) und erlaubt die Ausführung beliebiger Befehle aus der Ferne, wenn ein speziell präpariertes .eps-Dokument mit einem '/OutputFile (%pipe%'-Substring verarbeitet wird. Die primäre Auswirkung ist die vollständige Kompromittierung des Systems durch .

Die Kritikalität dieser Schwachstelle ist hoch, mit einem CVSS-Score von 7.8 und einer sehr hohen EPSS-Wahrscheinlichkeit von 96%, dass sie ausgenutzt wird. Besonders besorgniserregend ist die Aufnahme in den KEV-Katalog, was bestätigt, dass CVE-2017-8291 aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.

Security-Teams sollten umgehend alle Instanzen von Artifex Ghostscript überprüfen und auf eine Version aktualisieren, die nach dem 26. April 2017 veröffentlicht wurde, um diese Schwachstelle zu beheben. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Patch-Implementierung von höchster Priorität, um das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Artifex Ghostscript through 2017-04-26 allows -dSAFER bypass and remote command execution via .rsdparams type confusion with a "/OutputFile (%pipe%" substring in a crafted .eps document that is an input to the gs program, as exploited in the wild in April 2017.

Referenzen