PDF-applikationer er sårbare

Artiklen blev oprindeligt publiceret den 20/10/2009

Der er fundet sårbarheder i flere applikationer til at læse PDF-filer med.

En sårbarhed i Foxit plug-in til Firefox har således en fejl i hukommelseshåndteringen, når COM-objekter indlæses eller fjernes. Sårbarheden svarer til en af dem, som Adobe for nylig fjernede i Adobe Reader og Acrobat. Fejlen er øjensynlig ikke rettet i Foxit, skriver The H Security.

Også den gratis Xpdf er sårbar. Her har udviklerne udsendt en rettelse, der lukker fire sikkerhedshuller i version 3.02. En række andre applikationer anvender PDF-kode fra Xpdf.

Links