PT-2026-44841 · Opensc · Opensc

Nicholas Carlini

·

Publicado

2026-05-29

·

Atualizado

2026-06-15

·

CVE-2026-40528

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSC versões anteriores a 0.27.0
Description Um estouro de buffer de pilha (stack) e de heap ocorre na função do key value() em src/pkcs15init/profile.c. Este problema permite a corrupção de memória quando um arquivo de configuração de perfil manipulado é fornecido. Durante a invocação do pkcs15-init, uma entrada de valor de chave começando com '=' seguida por mais caracteres do que o tamanho de keybuf é copiada para keybuf via memcpy sem uma verificação de comprimento.
Recommendations Atualize para a versão 0.27.0 ou aplique a correção do commit 0358817.

Correção

Stack Overflow

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40528
OPENSUSE-SU-2026:11022-1
SUSE-SU-2026:22103-1

Produtos afetados

Opensc