PT-2024-9401 · Opensc+6 · Opensc+6
CVSS v3.1
3.9
Baixa
| Vetor | AV:P/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenSC (versões afetadas não especificadas)
OpenSC tools (versões afetadas não especificadas)
módulo PKCS#11 (versões afetadas não especificadas)
minidriver (versões afetadas não especificadas)
CTK (versões afetadas não especificadas)
Description
Existe um problema envolvendo o controle insuficiente do buffer de resposta APDU (Application Protocol Data Unit) e seu comprimento durante a comunicação com um cartão. Um invasor poderia usar um dispositivo USB ou cartão inteligente manipulado para fornecer uma resposta especialmente manipulada aos APDUs. Quando os buffers estão parcialmente preenchidos com dados, partes inicializadas do buffer podem ser acessadas incorretamente, impactando potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Opensc
Red Os
Suse
Ubuntu