Foxit Software wydała właśni zaktualizowaną wersję swojego programu do czytania dokumentów PDF, jakim jest Foxit Reader. Załatano w nim dwie luki bezpieczeństwa w Foxit Readerze 3.0 oraz JPEG2000/JBIG2 Decoder.
Poprawiono problem związany z obsługą strumienia offset, gdzie napastnik stosując złośliwie spreparowany obraz JPEG2000, mógł spowodować odczyt danych z innego adresu pamięci przemycając swój kod.
Poprawiono także problem związany z obsługą błędów podczas dekodowania nagłówka JPEG2000, gdzie jeden nieprzechwycony błąd krytyczny powodował wystąpienie kolejnego nieprawidłowego adresu dostępu. Dodano obsługę kodu błędów, aby zakończyć proces dekodowania.
Źródło:
http://www.foxitsoftware.com/