Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2009-4902

Опубликовано: 10 июн. 2010
Источник: redhat
CVSS2: 6.2
EPSS Низкий

Уязвимость переполнения буфера в функции "MSGFunctionDemarshall" из файла "winscard_svc.c" в PC/SC Smart Card daemon (PCSCD), приводящая к повышению привилегий

Описание

Обнаружена уязвимость переполнения буфера в функции MSGFunctionDemarshall из файла winscard_svc.c в PC/SC Smart Card daemon (известном как PCSCD) в MUSCLE PCSC-Lite. Локальные злоумышленники могут повысить привилегии через специально созданные данные сообщения SCARD_CONTROL, которые некорректно десериализуются.

Примечание: данная уязвимость возникла из-за некорректного исправления CVE-2010-0407.

Заявление

Не уязвимо. Данная проблема не затрагивает версии пакета pcsc-lite, поставляемые с Red Hat Enterprise Linux 5.

Затронутые версии ПО

  • MUSCLE PCSC-Lite 1.5.4 и более ранние версии

Тип уязвимости

Повышение привилегий

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Certificate System 7.2pcsc-liteAffected
Red Hat Certificate System 7.3pcsc-liteAffected
Red Hat Enterprise Linux 5pcsc-liteAffected
Red Hat Enterprise Linux 6pcsc-liteAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-228->CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=596426pcsc-lite: Privilege escalation via specially-crafted client to PC/SC Smart Card daemon messages

EPSS

Процентиль: 16%
0.0005
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

Buffer overflow in the MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite 1.5.4 and earlier might allow local users to gain privileges via crafted SCARD_CONTROL message data, which is improperly demarshalled. NOTE: this vulnerability exists because of an incorrect fix for CVE-2010-0407.

nvd
больше 15 лет назад

Buffer overflow in the MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite 1.5.4 and earlier might allow local users to gain privileges via crafted SCARD_CONTROL message data, which is improperly demarshalled. NOTE: this vulnerability exists because of an incorrect fix for CVE-2010-0407.

debian
больше 15 лет назад

Buffer overflow in the MSGFunctionDemarshall function in winscard_svc. ...

github
больше 3 лет назад

Buffer overflow in the MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite 1.5.4 and earlier might allow local users to gain privileges via crafted SCARD_CONTROL message data, which is improperly demarshalled. NOTE: this vulnerability exists because of an incorrect fix for CVE-2010-0407.

EPSS

Процентиль: 16%
0.0005
Низкий

6.2 Medium

CVSS2