公開日:2013/01/28 最終更新日:2013/01/28
JVNVU#94409047
Foxit Advanced PDF Editor にバッファオーバーフローの脆弱性
Foxit Advanced PDF Editor には、バッファオーバーフローの脆弱性が存在します。
- Foxit Advanced PDF Editor 3.04 より前のバージョン
Foxit が提供する Foxit Advanced PDF Editor には、バッファオーバーフローの脆弱性が存在します。
第三者によって、任意のコードが実行されたり、サービス運用妨害 (DoS) 攻撃を受けたりする可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- Microsoft Enhanced Mitigation Experience Toolkit (EMET) を適用する
- Data Execution Prevention (DEP) を有効にする
ベンダ | リンク |
Foxit Software Company | Foxit Advanced PDF Editor |
-
US-CERT Vulnerability Note VU#275219
Foxit Advanced PDF Editor 3 contains a stack buffer overrun vulnerability
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2013-0107 |
JVN iPedia |
|