Vendor Status Note JVNCIAC-S-362

OpenSC に脆弱性

概要

OpenSC には、Siemens CardOS M4 カードオペレーティングシステムを搭載するスマートカードを適切に初期化しない脆弱性があります。

影響を受けるシステム
 - OpenSC 0.11.5 より前のバージョン

想定される影響

第三者がカードの PIN を変更する可能性があります。

ベンダ情報

ベンダリンク更新日
DebianDebian セキュリティ勧告 DSA-1627
opensc -- プログラムミス
OpenSCOpenSC Security Advisory [31-Jul-2008]
OpenSC initializes CardOS cards with improper access rights
OpenSC Security Vulnerability and new Versions of OpenSC, OpenCT, LibP11, Pam_P11, Engine_PKCS11
参考情報


JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2008-3301 ( 2008-08-27 )
CIAC BulletinS-362 OpenSC ( 2008-08-20 )
CVE2008-2235 [CVE+]
PGP署名JVNCIAC-S-362.html.sig

登録日13:13 2008/09/07
更新日13:13 2008/09/07

Copyright(C) 2002-2009 Keio Univ. All rights reserved.