INFCSA-2024:0966: Устранение уязвимости opensc
Информация о бюллетене
Идентификатор: INFCSA-2024:0966
Тип: устранение уязвимостей
Дата публикации: 2025-09-24 19:42:09 UTC
Информация о пакете
Набор библиотек и утилит OpenSC обеспечивает поддержку работы со смарт-картами. OpenSC ориентирован на карты, поддерживающие криптографические операции, и позволяет использовать их для аутентификации, шифрования почты или цифровых подписей.
Описание уязвимостей
- CVE-2023-5992
Уязвимость OpenSC вызвана ошибкой с шифрованием PKCS#1, при которой удаление заполнений было неустойчиво к атакам по сторонним каналам (side-channel attack). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию и использовать её для запуска дальнейших атак на уязвимую систему, отправляя специально созданный запрос.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2023-5992
|
нет информации | 5.6 | нет информации |
Обновлённые пакеты