INFCSA-2024:0966: Устранение уязвимости opensc

Информация о бюллетене

Идентификатор: INFCSA-2024:0966

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:42:09 UTC

Информация о пакете

Набор библиотек и утилит OpenSC обеспечивает поддержку работы со смарт-картами. OpenSC ориентирован на карты, поддерживающие криптографические операции, и позволяет использовать их для аутентификации, шифрования почты или цифровых подписей.

Описание уязвимостей

  • CVE-2023-5992

    Уязвимость OpenSC вызвана ошибкой с ​​шифрованием PKCS#1, при которой удаление заполнений было неустойчиво к атакам по сторонним каналам (side-channel attack). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию и использовать её для запуска дальнейших атак на уязвимую систему, отправляя специально созданный запрос.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2023-5992
нет информации 5.6 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать