Opensc · Opensc · CVE-2024-45617
**Nome do Software Vulnerável e Versões Afetadas**
OpenSC (versões afetadas não especificadas)
OpenSC tools (versões afetadas não especificadas)
módulo PKCS#11 (versões afetadas não especificadas)
minidriver (versões afetadas não especificadas)
CTK (versões afetadas não especificadas)
**Description**
Existe um problema no utilitário de personalização `pkcs15-init` e na biblioteca `libopensc` onde a verificação insuficiente ou ausente dos valores de retorno de funções leva ao uso de variáveis não inicializadas. Um atacante pode explorar isso utilizando um dispositivo USB ou cartão inteligente especialmente manipulado para fornecer uma resposta manipulada a APDUs (Application Protocol Data Units). Quando os buffers estão parcialmente preenchidos com dados, o sistema pode acessar incorretamente partes não inicializadas do buffer, impactando potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.