つみかさね

CVE-2026-39919

Critical(9.8)

GhostscriptのJPEG 2000ヒープオーバーフロー CVE-2026-39919:影響範囲と対応方法

公開日: 2026-09-21データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
GhostscriptArtifex Software< 10.08.0

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1gs --version で Ghostscript のバージョンを確認する
  2. 210.08.0 以降へアップデートする
  3. 3アップデートが困難な場合は信頼できないPDFの変換を隔離環境で実行する

影響対象

Ghostscriptを利用するPDF/画像変換基盤の運用者

対応不要な人

  • Ghostscriptを利用していない
  • 10.08.0 以降を使用している
  • 信頼できる入力のみを処理している

補足

  • -サーバーサイドで外部由来のPDF/画像を変換している構成は特に優先的に対応してください
CVEGhostscriptバッファオーバーフローPDF

30秒で判断

  • 対応すべき人: Ghostscript(gs)を用いてPDF/PostScriptや画像の変換・ラスタライズを行っている(特に外部から受け取ったPDFを処理するサーバー)
  • 対応不要な人: Ghostscript を利用していない、または 10.08.0 以降を使用している
  • 確認コマンド: gs --version でバージョンを確認

概要

Ghostscript はPostScript / PDF を解釈・変換するために各種OS・印刷システム・画像処理ツールへ広く組み込まれているソフトウェアです。本脆弱性は、JPEG 2000 出力アダプタ(base/sjpx_openjpeg.c)に存在するヒープベースのバッファオーバーフローです。

コンポーネントごとに異なるサブサンプリング係数を宣言したJPEG 2000画像を含む細工PDFを処理すると、行バッファがパック出力向けのサイズで確保される一方、ビット深度に関わらず出力カラムごとに1バイトが書き込まれるため、確保領域を超えて書き込みが発生します。これによりチャンクアロケータの内部メタデータが破壊され、最終的に任意コード実行につながる可能性があります。サーバーサイドで外部由来のPDFを変換している構成では特に注意が必要です。

CVSSベクトル

項目
CVSSスコア9.8(CRITICAL)
CWECWE-122(ヒープベースのバッファオーバーフロー)
攻撃の起点細工されたPDF/JPEG 2000画像の処理

影響を受けるソフトウェア

製品ベンダーバージョン
GhostscriptArtifex Software10.08.0 より前

修正バージョンと回避策

バージョン 10.08.0(リリースタグ gs10080)以降へアップデートしてください。即時アップデートが難しい場合は、信頼できないPDFの自動変換処理を一時停止する、変換処理を隔離環境(サンドボックス)で実行するなどの緩和策を検討してください。

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。