GLSA 200908-01: OpenSC: Multiple vulnerabilities

Опасность:средняя
Заголовок:OpenSC: Multiple vulnerabilities
Дата:01.08.2009
Ошибки: #260514, #269920
ID:200908-01

Сводка

Multiple vulnerabilities were found in OpenSC.

Назначение

OpenSC provides a set of libraries and utilities to access smart cards.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
dev-libs/opensc < 0.11.8 >= 0.11.8 All supported architectures

Описание

Multiple vulnerabilities were found in OpenSC:

  • b.badrignans discovered that OpenSC incorrectly initialises private data objects (CVE-2009-0368).
  • Miquel Comas Marti discovered that src/tools/pkcs11-tool.c in pkcs11-tool in OpenSC 0.11.7, when used with unspecified third-party PKCS#11 modules, generates RSA keys with incorrect public exponents (CVE-2009-1603).

Воздействие

The first vulnerabilty allows physically proximate attackers to bypass intended PIN requirements and read private data objects. The second vulnerability allows attackers to read the cleartext form of messages that were intended to be encrypted.

NOTE: Smart cards which were initialised using an affected version of OpenSC need to be modified or re-initialised. See the vendor's advisory for details.

Обход

There is no known workaround at this time.

Решение

All OpenSC users should upgrade to the latest version:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=dev-libs/opensc-0.11.8"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200908-01.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!