6.8

CVE-2009-4902

Buffer overflow in the MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite 1.5.4 and earlier might allow local users to gain privileges via crafted SCARD_CONTROL message data, which is improperly demarshalled.  NOTE: this vulnerability exists because of an incorrect fix for CVE-2010-0407.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Muscle ≫ Pcsc-lite Version <= 1.5.4
Muscle ≫ Pcsc-lite Version 1.1.2 Update beta2
Muscle ≫ Pcsc-lite Version 1.1.2 Update beta3
Muscle ≫ Pcsc-lite Version 1.1.2 Update beta4
Muscle ≫ Pcsc-lite Version 1.1.2 Update beta5
Muscle ≫ Pcsc-lite Version 1.2.0
Muscle ≫ Pcsc-lite Version 1.2.0 Update rc1
Muscle ≫ Pcsc-lite Version 1.2.0 Update rc2
Muscle ≫ Pcsc-lite Version 1.2.0 Update rc3
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta1
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta10
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta2
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta3
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta4
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta5
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta6
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta7
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta8
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta9
Muscle ≫ Pcsc-lite Version 1.3.0
Muscle ≫ Pcsc-lite Version 1.3.1
Muscle ≫ Pcsc-lite Version 1.3.2
Muscle ≫ Pcsc-lite Version 1.3.3
Muscle ≫ Pcsc-lite Version 1.4.0
Muscle ≫ Pcsc-lite Version 1.4.1
Muscle ≫ Pcsc-lite Version 1.4.2
Muscle ≫ Pcsc-lite Version 1.4.3
Muscle ≫ Pcsc-lite Version 1.4.4
Muscle ≫ Pcsc-lite Version 1.4.99
Muscle ≫ Pcsc-lite Version 1.4.100
Muscle ≫ Pcsc-lite Version 1.4.101
Muscle ≫ Pcsc-lite Version 1.4.102
Muscle ≫ Pcsc-lite Version 1.5.0
Muscle ≫ Pcsc-lite Version 1.5.1
Muscle ≫ Pcsc-lite Version 1.5.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.38% 0.296
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 3.1 10
AV:L/AC:L/Au:S/C:C/I:C/A:C
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042900.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042921.html
http://secunia.com/advisories/40140
Vendor Advisory
http://secunia.com/advisories/40239
Vendor Advisory
http://www.debian.org/security/2010/dsa-2059
http://www.securityfocus.com/bid/40758
http://www.vupen.com/english/advisories/2010/1427
Vendor Advisory
http://www.vupen.com/english/advisories/2010/1508
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=596426
http://lists.fedoraproject.org/pipermail/package-announce/2010-July/044124.html
http://svn.debian.org/wsvn/pcsclite/?sc=1&rev=4334