NEWS(09/12/21 16:17)

「OpenOffice.org」用拡張機能「Sun PDF Import Extension」v1.0.1、脆弱性を修正

内部で利用されているオープンソースの“Xpdf”に整数オーバーフローの脆弱性

 Sun Microsystems, Inc.は18日、「OpenOffice.org」にPDFファイルの作成・編集機能を追加できる拡張機能「Sun PDF Import Extension」v1.0.1を公開した。本バージョンでは脆弱性の修正が含まれているので、利用中のユーザーは早急にアップデートを行おう。

 脆弱性の内容は、整数オーバーフローによりヒープメモリのオーバーフローとヌルポインターエラーを引き起こすというもので、内部で利用されているオープンソースのPDFビューワー“Xpdf”に起因する。セキュリティベンダーのSecurityReasonによると、本脆弱性の深刻度は3段階中最高の“High”とされている。

 本ソフトは「OpenOffice.org」v3.0以降に対応するフリーソフトで、編集部にてWindows Vista上の「OpenOffice.org」v3.1.1 日本語版で動作確認した。現在、「OpenOffice.org」用拡張機能のライブラリサイト “OpenOffice.org repository for Extensions”や窓の杜ライブラリからダウンロードできる。

【著作権者】
Sun Microsystems, Inc.
【対応OS】
(編集部にてWindows Vistaで動作確認)
【ソフト種別】
フリーソフト
【バージョン】
1.0.1(09/12/18)

(柳 英俊)