Vulnerabilidad en srctoolspkcs11-tool.c en pkcs11-tool de OpenSC (CVE-2009-1603)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
11/05/2009
Última modificación:
14/02/2024
Descripción
Vulnerabilidad en src/tools/pkcs11-tool.c en pkcs11-tool de OpenSC v0.11.7. Cuando se utiliza con modulos PKCS#11 de terceras partes sin especificar, genera claves RSA con exponentes públicos incorrectos, lo que permite a usuarios remotos leer en texto claro mensajes que se pretendió que fueran encriptados.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:opensc-project:opensc:0.11.7:*:*:*:*:*:*:* | ||
cpe:2.3:o:fedoraproject:fedora:9:*:*:*:*:*:*:* | ||
cpe:2.3:o:fedoraproject:fedora:10:*:*:*:*:*:*:* | ||
cpe:2.3:o:fedoraproject:fedora:11:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/35035
- http://secunia.com/advisories/35293
- http://secunia.com/advisories/35309
- http://secunia.com/advisories/36074
- http://security.gentoo.org/glsa/glsa-200908-01.xml
- http://www.mandriva.com/security/advisories?name=MDVSA-2009%3A123
- http://www.opensc-project.org/pipermail/opensc-announce/2009-May/000025.html
- http://www.openwall.com/lists/oss-security/2009/05/08/1
- http://www.vupen.com/english/advisories/2009/1295
- https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00095.html
- https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00097.html
- https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01420.html
- https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01432.html