Összefoglaló
Az OpenSC több sérülékenységét is jelentették, amelyeket a támadók kihasználhatnak a könyvtárat használó alkalmazás feltörésére.
Leírás
A sérülékenységet az “acos_get_serialnr()”, “acos5_get_serialnr()” és a “starcos_get_serialnr()” függvények határhibái okozzák, melyeket az okos (smart) kártya sorozatszámainak leolvasása idéz elő. Ez kihasználható puffer túlcsordulás okozására egy speciálisan elkészített okos kártyával.
A sérülékenység sikeres kihasználása tetszőleges kód lefuttatását teszi lehetővé.
A sérülékenységeket a 0.11.13 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.opensc-project.org
Egyéb referencia: labs.mwrinfosecurity.com
SECUNIA 42658