| Title | Foxit Reader の Foxit JPEG2000/JBIG2 Decoder アドオンにおけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | Foxit Reader の Foxit JPEG2000/JBIG2 Decoder アドオン は、JPEG2000 ストリーム内のストリームオフセットに対して負の値を適切に処理しないため、サービス運用妨害 (メモリの破損およびアプリケーションクラッシュ) 状態となる、および任意のコードを実行される脆弱性が存在します。 |
| Possible impacts | 第三者により、巧妙に細工された PDF ファイルを介して、境界外の読み込みを誘発され、サービス運用妨害 (メモリの破損およびアプリケーションクラッシュ) 状態にされる、および任意のコードを実行される可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | June 23, 2009, midnight |
| Registration Date | June 26, 2012, 4:10 p.m. |
| Last Update | June 26, 2012, 4:10 p.m. |
| CVSS2.0 : 危険 | |
| Score | 9.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| Foxit Software Inc |
| Foxit Reader Build 1817 未満の 3.0 |
| jpeg2000/jbig2 decoder add-on 2.0.2009.303 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年06月26日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The Foxit JPEG2000/JBIG2 Decoder add-on before 2.0.2009.616 for Foxit Reader 3.0 before Build 1817 does not properly handle a negative value for the stream offset in a JPEG2000 (aka JPX) stream, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted PDF file that triggers an out-of-bounds read. |
|---|---|
| Summary | El complemento Foxit JPEG2000/JBIG2 Decoder antes de v2.0.2009.616 para Foxit Reader 3.0 antes de Build1817 no gestiona correctamente un valor negativo para la posición del octeto del stream en un flujo JPEG2000 (alias JPX), lo que permite a atacantes remotos provocar una denegación de servicio (mediante corrupción memoria y bloqueo de la aplicación) o posiblemente ejecutar código arbitrario a través de un archivo PDF modificado que provoca una lectura fuera de límite. |
| Publication Date | June 24, 2009, 6:30 a.m. |
| Registration Date | Jan. 29, 2021, 1:15 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:foxitsoftware:foxit_reader:3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:foxitsoftware:foxit_reader:3.0.2009.1301:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:foxitsoftware:jpeg2000\/jbig2_decoder_add-on:2.0.2009.303:*:*:*:*:*:*:* | |||||