PT-2022-11687 · Opensc+5 · Opensc+5
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do Opensc anteriores à 0.22.0
Descrição
Foi encontrada uma falha de uso após retorno na função
insert pin, que poderia causar a falha de programas que utilizam a biblioteca.Recomendações
Para versões anteriores à 0.22.0, atualize para a versão 0.22.0 ou posterior para resolver o problema.
Como solução temporária, considere restringir o uso da função
insert pin até que um patch esteja disponível.Correção
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Opensc
Suse
Ubuntu