PT-2024-9400 · Opensc+6 · Opensc+6
CVSS v3.1
3.9
Baixa
| Vetor | AV:P/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenSC (versões afetadas não especificadas)
OpenSC tools (versões afetadas não especificadas)
módulo PKCS#11 (versões afetadas não especificadas)
minidriver (versões afetadas não especificadas)
CTK (versões afetadas não especificadas)
Description
Existe um problema no utilitário de personalização
pkcs15-init e na biblioteca libopensc onde a verificação insuficiente ou ausente dos valores de retorno de funções leva ao uso de variáveis não inicializadas. Um atacante pode explorar isso utilizando um dispositivo USB ou cartão inteligente especialmente manipulado para fornecer uma resposta manipulada a APDUs (Application Protocol Data Units). Quando os buffers estão parcialmente preenchidos com dados, o sistema pode acessar incorretamente partes não inicializadas do buffer, impactando potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Opensc
Red Os
Suse
Ubuntu