| タイトル | Foolabs Xpdf にサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| 概要 | Foolabs Xpdf には、フォントの解析に起因するサービス運用妨害 (DoS) の脆弱性が存在します。 Foolabs Xpdf は Portable Document Format (PDF) を閲覧するためのオープンソースのソフトウェアです。Foolabs Xpdf には、t1lib ライブラリの Type 1 フォント解析処理に起因する脆弱性が存在します。 |
| 想定される影響 | 遠隔の第三者によって、サービス運用妨害 (DoS) 攻撃を受けたり、任意のコードを実行されたりする可能性があります。 |
| 対策 | [t1lib ライブラリを使用しない] 開発者は t1lib ライブラリを使わない Xpdf のビルドを推奨しています。 To build Xpdf without t1lib, add the "--with-t1-library=no" flag to the configure command: ./configure --with-t1-library=no ..... To double-check, run "xpdf --help". The "-freetype" option should be listed, and the "-t1lib" option should NOT be listed. That indicates that Xpdf was built with FreeType and without t1lib. With this setting, Xpdf will use FreeType instead of t1lib to rasterize Type 1 fonts. With recent versions of FreeType, the Type 1 quality is as good or better than t1lib, so this should not present any problems. |
| 公表日 | 2011年3月22日0:00 |
| 登録日 | 2011年4月26日12:35 |
| 最終更新日 | 2011年4月26日12:35 |
| foolabs |
| xpdf 3.02pl5 およびそれ以前のバージョン |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2011年04月26日] 掲載 |
2018年2月17日10:37 |