← All CVEs

CVE-2008-0411

medium · 6.8

Stack-based buffer overflow in the zseticcspace function in zicc.c in Ghostscript 8.61 and earlier allows remote attackers to execute arbitrary code via a postscript (.ps) file containing a long Range array in a .seticcspace operator.

6.8
CVSS
14.4%
EPSS (exploit prob.)
96th
EPSS percentile
2008-02-28
Published

AV:N/AC:M/Au:N/C:P/I:P/A:P

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
debiandebian_linux3.1
debiandebian_linux3.1
debiandebian_linux3.1
debiandebian_linux3.1
debiandebian_linux3.1
debiandebian_linux3.1
debiandebian_linux3.1
debiandebian_linux3.1
debiandebian_linux3.1
debiandebian_linux3.1
debiandebian_linux3.1
debiandebian_linux3.1
debiandebian_linux3.1
debiandebian_linux4.0
debiandebian_linux4.0
debiandebian_linux4.0
debiandebian_linux4.0
debiandebian_linux4.0
debiandebian_linux4.0
debiandebian_linux4.0
debiandebian_linux4.0
debiandebian_linux4.0
debiandebian_linux4.0
debiandebian_linux4.0
debiandebian_linux4.0
debiandebian_linux4.0
mandrakesoftmandrake_linux2007
mandrakesoftmandrake_linux2007.0_x86_64
mandrakesoftmandrake_linux2007.1
mandrakesoftmandrake_linux2007.1
mandrakesoftmandrake_linux2008.0
mandrakesoftmandrake_linux2008.0
mandrakesoftmandrake_linux_corporate_server3.0
mandrakesoftmandrake_linux_corporate_server4.0
mandrakesoftmandrakesoft_corporate_server3.0_x86_64
mandrakesoftmandrakesoft_corporate_server4.0_x86_64
redhatdesktop3.0
redhatdesktop4.0
redhatenterprise_linux5
redhatenterprise_linuxas_3

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2008-0411