It was discovered that Ghostscript incorrectly handled JPEG 2000 image components with mismatched subsampling factors. An attacker could possibly use this issue to cause Ghostscript to crash or execute arbitrary code if it opened a specially crafted file.
{
"availability": "No subscription required",
"binaries": [
{
"binary_name": "ghostscript",
"binary_version": "9.55.0~dfsg1-0ubuntu5.14"
},
{
"binary_name": "ghostscript-x",
"binary_version": "9.55.0~dfsg1-0ubuntu5.14"
},
{
"binary_name": "libgs9",
"binary_version": "9.55.0~dfsg1-0ubuntu5.14"
},
{
"binary_name": "libgs9-common",
"binary_version": "9.55.0~dfsg1-0ubuntu5.14"
}
]
}
{
"cves": [
{
"id": "CVE-2026-39919",
"severity": [
{
"score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"type": "CVSS_V3"
},
{
"score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
"type": "CVSS_V4"
},
{
"score": "medium",
"type": "Ubuntu"
}
]
}
],
"ecosystem": "Ubuntu:22.04:LTS"
}
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/usn/USN-8791-1.json"
{
"availability": "No subscription required",
"binaries": [
{
"binary_name": "ghostscript",
"binary_version": "10.02.1~dfsg1-0ubuntu7.9"
},
{
"binary_name": "libgs-common",
"binary_version": "10.02.1~dfsg1-0ubuntu7.9"
},
{
"binary_name": "libgs10",
"binary_version": "10.02.1~dfsg1-0ubuntu7.9"
},
{
"binary_name": "libgs10-common",
"binary_version": "10.02.1~dfsg1-0ubuntu7.9"
}
]
}
{
"cves": [
{
"id": "CVE-2026-39919",
"severity": [
{
"score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"type": "CVSS_V3"
},
{
"score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
"type": "CVSS_V4"
},
{
"score": "medium",
"type": "Ubuntu"
}
]
}
],
"ecosystem": "Ubuntu:24.04:LTS"
}
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/usn/USN-8791-1.json"
{
"availability": "No subscription required",
"binaries": [
{
"binary_name": "ghostscript",
"binary_version": "10.06.0~dfsg-3ubuntu1.1"
},
{
"binary_name": "libgs-common",
"binary_version": "10.06.0~dfsg-3ubuntu1.1"
},
{
"binary_name": "libgs10",
"binary_version": "10.06.0~dfsg-3ubuntu1.1"
},
{
"binary_name": "libgs10-common",
"binary_version": "10.06.0~dfsg-3ubuntu1.1"
}
]
}
{
"cves": [
{
"id": "CVE-2026-39919",
"severity": [
{
"score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"type": "CVSS_V3"
},
{
"score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
"type": "CVSS_V4"
},
{
"score": "medium",
"type": "Ubuntu"
}
]
}
],
"ecosystem": "Ubuntu:26.04:LTS"
}
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/usn/USN-8791-1.json"