CVE-2025-66215

LOW CVSS 3.1: 3,8 EPSS 0.02%
Обновлено 30 марта 2026
Opensc
Параметр Значение
CVSS 3,8 (LOW)
Устранено в версии 0.27.0
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Opensc
Публичный эксплойт Нет

OpenSC — это инструменты и промежуточное программное обеспечение для смарт-карт с открытым исходным кодом. До версии 0.27.0 злоумышленник, имеющий физический доступ к компьютеру в момент, когда пользователь или администратор использует токен, может вызвать WRITE переполнения буфера стека в card-oberthur. Для атаки требуется специальное USB-устройство или смарт-карта, которая предоставит системе специально созданные ответы на APDU.

Эта проблема исправлена ​​в версии 0.27.0.

Показать оригинальное описание (EN)

OpenSC is an open source smart card tools and middleware. Prior to version 0.27.0, an attacker with physical access to the computer at the time user or administrator uses a token can cause a stack-buffer-overflow WRITE in card-oberthur. The attack requires crafted USB device or smart card that would present the system with specially crafted responses to the APDUs. This issue has been patched in version 0.27.0.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1