Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Función MSGFunctionDemarshall en winscard_svc.c en el demonio PCSC Smart Card en MUSCLE PCSC-Lite (CVE-2009-4902)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/06/2010
Última modificación:
11/04/2025

Descripción

Desbordamiento de búfer en la función MSGFunctionDemarshall en winscard_svc.c en el demonio PC/SC Smart Card (también conocido como PCSCD) en MUSCLE PCSC-Lite v1.5.4 y anteriores, podría permitir a usuarios locales ganar privilegios a través de un mensaje de datos SCARF_CONTROL manipulado, que es deserializado de forma inadecuada. NOTA: esta vulnerabilidad existe debido a una corrección incompleta de CVE-2010-0407.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:muscle:pcsc-lite:*:*:*:*:*:*:*:* 1.5.4 (incluyendo)
cpe:2.3:a:muscle:pcsc-lite:1.1.2:beta2:*:*:*:*:*:*
cpe:2.3:a:muscle:pcsc-lite:1.1.2:beta3:*:*:*:*:*:*
cpe:2.3:a:muscle:pcsc-lite:1.1.2:beta4:*:*:*:*:*:*
cpe:2.3:a:muscle:pcsc-lite:1.1.2:beta5:*:*:*:*:*:*
cpe:2.3:a:muscle:pcsc-lite:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:muscle:pcsc-lite:1.2.0:rc1:*:*:*:*:*:*
cpe:2.3:a:muscle:pcsc-lite:1.2.0:rc2:*:*:*:*:*:*
cpe:2.3:a:muscle:pcsc-lite:1.2.0:rc3:*:*:*:*:*:*
cpe:2.3:a:muscle:pcsc-lite:1.2.9:beta1:*:*:*:*:*:*
cpe:2.3:a:muscle:pcsc-lite:1.2.9:beta10:*:*:*:*:*:*
cpe:2.3:a:muscle:pcsc-lite:1.2.9:beta2:*:*:*:*:*:*
cpe:2.3:a:muscle:pcsc-lite:1.2.9:beta3:*:*:*:*:*:*
cpe:2.3:a:muscle:pcsc-lite:1.2.9:beta4:*:*:*:*:*:*
cpe:2.3:a:muscle:pcsc-lite:1.2.9:beta5:*:*:*:*:*:*