2.1

CVE-2009-4901

The MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite before 1.5.4 might allow local users to cause a denial of service (daemon crash) via crafted SCARD_SET_ATTRIB message data, which is improperly demarshalled and triggers a buffer over-read, a related issue to CVE-2010-0407.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Muscle ≫ Pcsc-lite Version <= 1.5.3
Muscle ≫ Pcsc-lite Version 1.1.2 Update beta2
Muscle ≫ Pcsc-lite Version 1.1.2 Update beta3
Muscle ≫ Pcsc-lite Version 1.1.2 Update beta4
Muscle ≫ Pcsc-lite Version 1.1.2 Update beta5
Muscle ≫ Pcsc-lite Version 1.2.0
Muscle ≫ Pcsc-lite Version 1.2.0 Update rc1
Muscle ≫ Pcsc-lite Version 1.2.0 Update rc2
Muscle ≫ Pcsc-lite Version 1.2.0 Update rc3
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta1
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta10
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta2
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta3
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta4
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta5
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta6
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta7
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta8
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta9
Muscle ≫ Pcsc-lite Version 1.3.0
Muscle ≫ Pcsc-lite Version 1.3.1
Muscle ≫ Pcsc-lite Version 1.3.2
Muscle ≫ Pcsc-lite Version 1.3.3
Muscle ≫ Pcsc-lite Version 1.4.0
Muscle ≫ Pcsc-lite Version 1.4.1
Muscle ≫ Pcsc-lite Version 1.4.2
Muscle ≫ Pcsc-lite Version 1.4.3
Muscle ≫ Pcsc-lite Version 1.4.4
Muscle ≫ Pcsc-lite Version 1.4.99
Muscle ≫ Pcsc-lite Version 1.4.100
Muscle ≫ Pcsc-lite Version 1.4.101
Muscle ≫ Pcsc-lite Version 1.4.102
Muscle ≫ Pcsc-lite Version 1.5.0
Muscle ≫ Pcsc-lite Version 1.5.1
Muscle ≫ Pcsc-lite Version 1.5.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.37% 0.286
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:N/I:N/A:P
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042900.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042921.html
http://secunia.com/advisories/40140
Vendor Advisory
http://secunia.com/advisories/40239
Vendor Advisory
http://svn.debian.org/wsvn/pcsclite/?sc=1&rev=4208
http://www.debian.org/security/2010/dsa-2059
Patch
http://www.securityfocus.com/bid/40758
Patch
http://www.vupen.com/english/advisories/2010/1427
Vendor Advisory
http://www.vupen.com/english/advisories/2010/1508
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=596426
Patch