PT-2026-45451 · Opensc · Opensc

Fantasy

·

Publicado

2026-06-01

·

Atualizado

2026-06-15

·

CVE-2026-10275

CVSS v2.0

5.1

Média

VetorAV:N/AC:H/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas OpenSC versões anteriores a 0.26.2
Description Um estouro de buffer ocorre no Módulo de Geração de Chaves pkcs11-tool, especificamente na função test kpgen certwrite() do arquivo src/tools/pkcs11-tool.c. Este problema permite ataques remotos, embora a complexidade seja alta e a explorabilidade seja considerada difícil.
Recommendations Aplique o patch 814f745b3b6d100295f65f1935edd33d520d33ab para resolver o problema. Como medida paliativa temporária, restrinja o uso da função test kpgen certwrite().

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10275
OPENSUSE-SU-2026:11022-1
SUSE-SU-2026:22103-1

Produtos afetados

Opensc