PT-2024-9400 · Opensc+6 · Opensc+6

·

CVE-2024-45617

·

Publicado

2024-09-03

·

Atualizado

2026-06-30

CVSS v3.1

3.9

Baixa

VetorAV:P/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas OpenSC (versões afetadas não especificadas) OpenSC tools (versões afetadas não especificadas) módulo PKCS#11 (versões afetadas não especificadas) minidriver (versões afetadas não especificadas) CTK (versões afetadas não especificadas)
Description Existe um problema no utilitário de personalização pkcs15-init e na biblioteca libopensc onde a verificação insuficiente ou ausente dos valores de retorno de funções leva ao uso de variáveis não inicializadas. Um atacante pode explorar isso utilizando um dispositivo USB ou cartão inteligente especialmente manipulado para fornecer uma resposta manipulada a APDUs (Application Protocol Data Units). Quando os buffers estão parcialmente preenchidos com dados, o sistema pode acessar incorretamente partes não inicializadas do buffer, impactando potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12697
ALT-PU-2025-12701
AZL-48732
AZL-48823
BDU:2024-11092
CVE-2024-45617
DLA-4004-1
MGASA-2025-0096
OESA-2024-2245
OPENSUSE-SU-2024:14382-1
OPENSUSE-SU-2024_3444-1
OPENSUSE-SU-2024_3445-1
SUSE-SU-2024:3443-1
SUSE-SU-2024:3444-1
SUSE-SU-2024:3445-1
SUSE-SU-2024:3517-1
SUSE-SU-2025:20072-1
SUSE-SU-2025:20671-1
USN-7346-1
USN-7346-2
USN-7346-3

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Opensc
Red Os
Suse
Ubuntu