複数の欠陥が、PDF ファイルを表示・変換するツール群 xpdf に発見されました。
The Common Vulnerabilities and Exposures project は以下の問題を認識して います。
Xpdf 3.02pl2 およびそれ以前、CUPS 1.3.9 およびそれ以前、および関連ソ フトウェアの JBIG2 デコーダに複数のバッファオーバフローがあり、リモー トの攻撃者が (1) JBIG2SymbolDict::setBitmap および (2) JBIG2Stream::readSymbolDictSeg の欠陥を細工した PDF ファイルによ り突くことで、サービス拒否攻撃 (クラッシュ) を実行可能です。
Xpdf 3.02pl2 およびそれ以前、CUPS 1.3.9 およびそれ以前、および関連ソ フトウェアの JBIG2 デコーダに複数の整数オーバフローがあり、リモートの 攻撃者が (1) JBIG2Stream::readSymbolDictSeg, (2) JBIG2Stream::readSymbolDictSeg および (3) JBIG2Stream::readGenericBitmap の欠陥を細工した PDF ファイルによ り突くことで、サービス拒否攻撃 (クラッシュ) を実行可能です。
Xpdf 3.02pl2 およびそれ以前、CUPS 1.3.9 およびそれ以前、および Poppler ほかの関連ソフトウェアの JBIG2 デコーダに整数オーバフローがあ り、Mac OS X 環境でリモートの攻撃者が "g*allocn." 関連の欠陥を攻撃可 能です。攻撃の影響は分かっていません。
Xpdf 3.02pl2 およびそれ以前、CUPS 1.3.9 およびそれ以前、および関連ソ フトウェアの JBIG2 デコーダに欠陥があり、リモートの攻撃者が細工した PDF ファイルにより突くことで未初期化のメモリの解放が発生し、サービス 拒否攻撃 (クラッシュ) を実行可能です。
Xpdf 3.02pl2 およびそれ以前、CUPS 1.3.9 およびそれ以前、Poppler 0.10.6 以前 および関連ソフトウェアの JBIG2 デコーダに欠陥があり、リモ ートの攻撃者が細工した PDF ファイルにより突くことで配列外の読み出しが 発生し、サービス拒否攻撃 (クラッシュ) を実行可能です。
Xpdf 3.02pl2 およびそれ以前、CUPS 1.3.9 およびそれ以前、Poppler 0.10.6 以前 および関連ソフトウェアの JBIG2 デコーダに複数の入力検証の 欠陥があり、リモートの攻撃者が細工した PDF ファイルにより突くことで、 任意のコードを実行可能です。
Xpdf 3.02pl2 およびそれ以前、CUPS 1.3.9 およびそれ以前、Poppler 0.10.6 以前 および関連ソフトウェアの JBIG2 デコーダに整数オーバフロー があり、リモートの攻撃者が細工した PDF ファイルにより突くことで、任意 のコードを実行可能です。
Xpdf 3.02pl2 およびそれ以前、CUPS 1.3.9 およびそれ以前、Poppler 0.10.6 以前 および関連ソフトウェアの JBIG2 デコーダに欠陥があり、リモ ートの攻撃者が細工した PDF ファイルにより突くことで無効データの領域解 放が発生し、任意のコードを実行可能です。
Xpdf 3.02pl2 およびそれ以前、CUPS 1.3.9 およびそれ以前、Poppler 0.10.6 以前 および関連ソフトウェアの JBIG2 デコーダに欠陥があり、リモ ートの攻撃者が細工した PDF ファイルにより突くことで NULL ポインタ参照 が発生し、サービス拒否攻撃 (クラッシュ) を実行可能です。
Xpdf 3.02pl2 およびそれ以前、CUPS 1.3.9 およびそれ以前、Poppler 0.10.6 以前 および関連ソフトウェアの JBIG2 MMR デコーダに複数のバッフ ァオーバフローがあり、リモートの攻撃者が細工した PDF ファイルにより突 くことで、任意のコードを実行可能です。
Xpdf 3.02pl2 およびそれ以前、CUPS 1.3.9 およびそれ以前、Poppler 0.10.6 以前 および関連ソフトウェアの JBIG2 MMR デコーダに欠陥があり、 リモートの攻撃者が細工した PDF ファイルにより突くことで、サービス拒否 攻撃 (無限ループおよびハング) を実行可能です。
旧安定版 (oldstable) ディストリビューション (etch) では、これらの問題は バージョン 3.01-9.1+etch6 で修正されています。
安定版 (stable) ディストリビューション (lenny) では、これらの問題はバ ージョン 3.02-1.4+lenny1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、これらの問題は次 の新版で修正予定です。
直ぐに xpdf パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。