PT-2026-45451 · Opensc · Opensc

·

CVE-2026-10275

·

Publicado

2026-06-01

·

Atualizado

2026-06-30

CVSS v2.0

5.1

Média

VetorAV:N/AC:H/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas OpenSC versões anteriores a 0.26.2
Description Um estouro de buffer ocorre no Módulo de Geração de Chaves pkcs11-tool, especificamente na função test kpgen certwrite() do arquivo src/tools/pkcs11-tool.c. Este problema permite ataques remotos, embora a complexidade seja alta e a explorabilidade seja considerada difícil.
Recommendations Aplique o patch 814f745b3b6d100295f65f1935edd33d520d33ab para resolver o problema. Como medida paliativa temporária, restrinja o uso da função test kpgen certwrite().

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10275
OPENSUSE-SU-2026:11022-1
SUSE-SU-2026:22103-1
SUSE-SU-2026:22139-1
SUSE-SU-2026:2657-1
SUSE-SU-2026:2678-1
SUSE-SU-2026:2697-1

Produtos afetados

Opensc