6.8

CVE-2010-0407

Multiple buffer overflows in the MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite before 1.5.4 allow local users to gain privileges via crafted message data, which is improperly demarshalled.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Muscle ≫ Pcsc-lite Version <= 1.5.3
Muscle ≫ Pcsc-lite Version 1.1.2 Update beta2
Muscle ≫ Pcsc-lite Version 1.1.2 Update beta3
Muscle ≫ Pcsc-lite Version 1.1.2 Update beta4
Muscle ≫ Pcsc-lite Version 1.1.2 Update beta5
Muscle ≫ Pcsc-lite Version 1.2.0
Muscle ≫ Pcsc-lite Version 1.2.0 Update rc1
Muscle ≫ Pcsc-lite Version 1.2.0 Update rc2
Muscle ≫ Pcsc-lite Version 1.2.0 Update rc3
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta1
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta10
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta2
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta3
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta4
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta5
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta6
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta7
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta8
Muscle ≫ Pcsc-lite Version 1.2.9 Update beta9
Muscle ≫ Pcsc-lite Version 1.3.0
Muscle ≫ Pcsc-lite Version 1.3.1
Muscle ≫ Pcsc-lite Version 1.3.2
Muscle ≫ Pcsc-lite Version 1.3.3
Muscle ≫ Pcsc-lite Version 1.4.0
Muscle ≫ Pcsc-lite Version 1.4.1
Muscle ≫ Pcsc-lite Version 1.4.2
Muscle ≫ Pcsc-lite Version 1.4.3
Muscle ≫ Pcsc-lite Version 1.4.4
Muscle ≫ Pcsc-lite Version 1.4.99
Muscle ≫ Pcsc-lite Version 1.4.100
Muscle ≫ Pcsc-lite Version 1.4.101
Muscle ≫ Pcsc-lite Version 1.4.102
Muscle ≫ Pcsc-lite Version 1.5.0
Muscle ≫ Pcsc-lite Version 1.5.1
Muscle ≫ Pcsc-lite Version 1.5.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.39% 0.31
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 3.1 10
AV:L/AC:L/Au:S/C:C/I:C/A:C
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10691
http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042900.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042921.html
http://secunia.com/advisories/40140
Vendor Advisory
http://secunia.com/advisories/40239
Vendor Advisory
http://svn.debian.org/wsvn/pcsclite/?sc=1&rev=4208
http://www.debian.org/security/2010/dsa-2059
Patch
http://www.securityfocus.com/bid/40758
Patch
http://www.vupen.com/english/advisories/2010/1427
Vendor Advisory
http://www.vupen.com/english/advisories/2010/1508
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=596426
Patch
http://lists.fedoraproject.org/pipermail/package-announce/2010-July/044124.html