PT-2026-45451 · Opensc · Opensc
Fantasy
·
Publicado
2026-06-01
·
Atualizado
2026-06-15
·
CVE-2026-10275
CVSS v2.0
5.1
Média
| Vetor | AV:N/AC:H/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
OpenSC versões anteriores a 0.26.2
Description
Um estouro de buffer ocorre no Módulo de Geração de Chaves pkcs11-tool, especificamente na função
test kpgen certwrite() do arquivo src/tools/pkcs11-tool.c. Este problema permite ataques remotos, embora a complexidade seja alta e a explorabilidade seja considerada difícil.Recommendations
Aplique o patch 814f745b3b6d100295f65f1935edd33d520d33ab para resolver o problema.
Como medida paliativa temporária, restrinja o uso da função
test kpgen certwrite().Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Opensc