情報源
US-CERT Vulnerability Note VU#251793
Foxit Reader contains multiple vulnerabilities in the processing of JPX data
http://www.kb.cert.org/vuls/id/251793
概要
Foxit Software の Foxit Reader には、JPX (JPEG2000) ストリームの
処理に起因する複数の脆弱性があります。結果として、遠隔の第三者が
細工した PDF 文書を閲覧させることで、任意のコードを実行したり、
サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。なお、
JPEG2000 / JBIG Decoder アドオンがインストールされていなければ、
この問題の影響は受けません。
対象となるバージョンは以下のとおりです。
- Foxit Reader 3.0 Build 1817 より前のバージョン
この問題は、Foxit Software が提供する修正済みのバージョンに Foxit
Reader を更新することで解決します。
関連文書 (英語)
Foxit Software
Two Security Vulnerabilities Fixed in Foxit Reader 3.0 and JPEG2000/JBIG2 Decoder
http://www.foxitsoftware.com/pdf/reader/security.htm#0602
