Navigation und Service

CB-K20/0954 Update 6

Risikostufe 2

Titel:OpenSC: Mehrere Schwachstellen ermöglichen Denial of ServiceDatum:29.11.2021Software:Open Source OpenSC, Open Source Arch Linux, SUSE Linux, Red Hat Enterprise Linux, Debian LinuxPlattform:Linux, UNIX, WindowsAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:niedrigCVE Liste:CVE-2020-26570, CVE-2020-26571, CVE-2020-26572Bezug:

Beschreibung

OpenSC stellt Bibliotheken und Werkzeuge zur Programmierung und Nutzung von Chipkarten bereit.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSC ausnutzen, um einen Denial of Service Zustand herbeizuführen oder um beliebigen Programmcode auszuführen.

Quellen: