CVE-2025-66037

LOW CVSS 3.1: 3,9 EPSS 0.01%
Обновлено 30 марта 2026
Opensc
Параметр Значение
CVSS 3,9 (LOW)
Устранено в версии 0.27.0
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Opensc
Публичный эксплойт Нет

OpenSC — это инструменты и промежуточное программное обеспечение для смарт-карт с открытым исходным кодом. До версии 0.27.0 подача обработанных входных данных в жгут fuzz_pkcs15_reader заставляла OpenSC выполнять чтение кучи за пределами границ в пути обработки X.509/SPKI. В частности, sc_pkcs15_pubkey_from_spki_fields() выделяет буфер нулевой длины, а затем считывает один байт после конца этого выделения.

Эта проблема исправлена ​​в версии 0.27.0.

Показать оригинальное описание (EN)

OpenSC is an open source smart card tools and middleware. Prior to version 0.27.0, feeding a crafted input to the fuzz_pkcs15_reader harness causes OpenSC to perform an out-of-bounds heap read in the X.509/SPKI handling path. Specifically, sc_pkcs15_pubkey_from_spki_fields() allocates a zero-length buffer and then reads one byte past the end of that allocation. This issue has been patched in version 0.27.0.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1