公開日:2011/10/06 最終更新日:2011/10/06
JVNVU#225833
Iceni Argus にバッファオーバーフローの脆弱性
Iceni が提供する Argus には、バッファオーバーフローの脆弱性が存在します。
- Argus 6.2 およびそれ以前のライブラリを組み込んだ製品
Iceni が提供する Argus は、PDF ドキュメントを様々なフォーマットに変換するための製品です。Argus には、バッファオーバーフローの脆弱性が存在します。
細工された PDF ドキュメントを 変換することにより、遠隔の第三者によって、アプリケーションを実行している権限で任意のコードを実行される可能性があります。
2011年10月6日現在、対策方法はありません。
ワークアラウンドを実施する
対策版が公開されるまでの間、以下の回避策を適用することで本脆弱性の影響を軽減することが可能です。
- Enhanced Mitigation Experience Toolkit (EMET) を利用する
- Data Execution Prevention (DEP) を有効にする
ベンダ | リンク |
Iceni | Argus - Bulk PDF Conversion & SDK |
-
US-CERT Vulnerability Note VU#225833
Iceni Argus PDF parser stack buffer overflow
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2011-3332 |
JVN iPedia |
|