Vulnerabilidad en una tarjeta inteligente en el componente pam_p11 para OpenSC. (CVE-2019-16058)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
06/09/2019
Última modificación:
12/09/2019
Descripción
Se descubrió un problema en el componente pam_p11 versiones 0.2.0 y 0.3.0 para OpenSC. Si una tarjeta inteligente crea una firma con una longitud mayor a 256 bytes, esto desencadena un desbordamiento de búfer. Este puede ser el caso de las claves RSA con 4096 bits dependiendo del esquema de firma.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:opensc_project:opensc:0.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:opensc_project:opensc:0.3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página