Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2009-4901

Опубликовано: 10 июн. 2010
Источник: redhat
CVSS2: 6.2
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функции "MSGFunctionDemarshall" из файла "winscard_svc.c" в PC/SC Smart Card daemon (PCSCD)

Описание

Обнаружена уязвимость в функции MSGFunctionDemarshall из файла winscard_svc.c в PC/SC Smart Card daemon (известном как PCSCD) в MUSCLE PCSC-Lite до версии 1.5.4. Локальные злоумышленники могут вызвать отказ в обслуживании (аварийное завершение работы демона) через специально созданные данные сообщения SCARD_SET_ATTRIB, которые некорректно десериализуются и приводят к чтению за пределами буфера. Данная проблема связана с CVE-2010-0407.

Затронутые версии ПО

  • MUSCLE PCSC-Lite до версии 1.5.4

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Certificate System 7.2pcsc-liteAffected
Red Hat Enterprise Linux 6pcsc-liteAffected
Red Hat Certificate System 7.3antFixedRHSA-2010:060204.08.2010
Red Hat Certificate System 7.3avalon-logkitFixedRHSA-2010:060204.08.2010
Red Hat Certificate System 7.3axisFixedRHSA-2010:060204.08.2010
Red Hat Certificate System 7.3classpathx-jafFixedRHSA-2010:060204.08.2010
Red Hat Certificate System 7.3classpathx-mailFixedRHSA-2010:060204.08.2010
Red Hat Certificate System 7.3geronimo-specsFixedRHSA-2010:060204.08.2010
Red Hat Certificate System 7.3jakarta-commons-modelerFixedRHSA-2010:060204.08.2010
Red Hat Certificate System 7.3log4jFixedRHSA-2010:060204.08.2010

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-228->CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=596426pcsc-lite: Privilege escalation via specially-crafted client to PC/SC Smart Card daemon messages

EPSS

Процентиль: 22%
0.0007
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
около 15 лет назад

The MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite before 1.5.4 might allow local users to cause a denial of service (daemon crash) via crafted SCARD_SET_ATTRIB message data, which is improperly demarshalled and triggers a buffer over-read, a related issue to CVE-2010-0407.

nvd
около 15 лет назад

The MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite before 1.5.4 might allow local users to cause a denial of service (daemon crash) via crafted SCARD_SET_ATTRIB message data, which is improperly demarshalled and triggers a buffer over-read, a related issue to CVE-2010-0407.

debian
около 15 лет назад

The MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smar ...

github
около 3 лет назад

The MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite before 1.5.4 might allow local users to cause a denial of service (daemon crash) via crafted SCARD_SET_ATTRIB message data, which is improperly demarshalled and triggers a buffer over-read, a related issue to CVE-2010-0407.

oracle-oval
почти 15 лет назад

ELSA-2010-0533: pcsc-lite security update (MODERATE)

EPSS

Процентиль: 22%
0.0007
Низкий

6.2 Medium

CVSS2

Уязвимость CVE-2009-4901