6.6

CVE-2008-3972

pkcs15-tool in OpenSC before 0.11.6 does not apply security updates to a smart card unless the card's label matches the "OpenSC" string, which might allow physically proximate attackers to exploit vulnerabilities that the card owner expected were patched, as demonstrated by exploitation of CVE-2008-2235.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Opensc-project ≫ Opensc Version <= 0.11.5
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.4.0
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.5.0
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.6.0
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.6.1
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.7.0
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.8.0
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.8.1
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.9.2
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.9.3
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.9.4
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.9.5
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.9.6
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.10.0
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.10.1
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.11.0
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.11.1
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.11.2
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.11.3
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.11.3 Update pre3
   Siemens ≫ Cardos Version m4
Opensc-project ≫ Opensc Version 0.11.4
   Siemens ≫ Cardos Version m4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.37% 0.285
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.6 3.9 9.2
AV:L/AC:L/Au:N/C:N/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-security-announce/2008-09/msg00005.html
http://secunia.com/advisories/32099
http://secunia.com/advisories/34362
https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00686.html
http://www.opensc-project.org/pipermail/opensc-announce/2008-August/000021.html
http://www.openwall.com/lists/oss-security/2008/09/09/14
https://exchange.xforce.ibmcloud.com/vulnerabilities/45045