PT-2024-9401 · Opensc+6 · Opensc+6

·

CVE-2024-45616

·

Publicado

2024-06-17

·

Atualizado

2026-06-30

CVSS v3.1

3.9

Baixa

VetorAV:P/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas OpenSC (versões afetadas não especificadas) OpenSC tools (versões afetadas não especificadas) módulo PKCS#11 (versões afetadas não especificadas) minidriver (versões afetadas não especificadas) CTK (versões afetadas não especificadas)
Description Existe um problema envolvendo o controle insuficiente do buffer de resposta APDU (Application Protocol Data Unit) e seu comprimento durante a comunicação com um cartão. Um invasor poderia usar um dispositivo USB ou cartão inteligente manipulado para fornecer uma resposta especialmente manipulada aos APDUs. Quando os buffers estão parcialmente preenchidos com dados, partes inicializadas do buffer podem ser acessadas incorretamente, impactando potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12697
ALT-PU-2025-12701
AZL-48721
AZL-48768
BDU:2024-11093
BDU:2024-11101
CVE-2024-45616
DLA-4004-1
MGASA-2025-0096
OESA-2024-2245
OPENSUSE-SU-2024:14382-1
OPENSUSE-SU-2024_3444-1
OPENSUSE-SU-2024_3445-1
SUSE-SU-2024:3443-1
SUSE-SU-2024:3444-1
SUSE-SU-2024:3445-1
SUSE-SU-2024:3517-1
SUSE-SU-2025:20072-1
SUSE-SU-2025:20671-1
USN-7346-1
USN-7346-2
USN-7346-3

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Opensc
Red Os
Suse
Ubuntu