← voltar
CVE-2021-42780CWE-252

CVE-2021-42780

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 2.1%
probabilidade de exploração
2.1%top 20% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

OpenSC versões anteriores à 0.22.0 possuem um problema de memória na função insert_pin, onde o código tenta usar dados após serem liberados, podendo derrubar aplicações que utilizam a biblioteca.

Detalhe técnico

Uma vulnerabilidade de uso-após-retorno existe na função insert_pin do OpenSC anterior à versão 0.22.0, onde memória liberada é acessada, resultando em comportamento indefinido e potencial negação de serviço para aplicações que usam a biblioteca afetada.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A use after return issue was found in Opensc before version 0.22.0 in insert_pin function that could potentially crash programs using the library.
Produtos afetados
n/a · opensc