PT-2021-1396 · Ibm · Opencryptoki

Publicado

2021-12-21

·

Atualizado

2021-12-21

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
opencryptoki versão 2.11
Descrição:
Os pacotes opencryptoki contêm uma versão da API PKCS#11 implementada para IBM Cryptocards. Esses pacotes incluem suporte para vários dispositivos de criptografia da IBM e uma implementação de token de software. Foi encontrado um bug no arquivo apiutil.c, onde não era possível abrir /run/lock/opencryptoki/LCK..APIlock.
Recomendações:
Para a versão 2.11 do opencryptoki, considere aplicar a correção do bug para resolver o problema em que o apiutil.c não consegue abrir /run/lock/opencryptoki/LCK..APIlock. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALBA-2021:5224

Produtos afetados

Opencryptoki