CVE-2010-4523
EPSS 0.86%
描述
Multiple stack-based buffer overflows in libopensc in OpenSC 0.11.13 and earlier allow physically proximate attackers to execute arbitrary code via a long serial-number field on a smart card, related to (1) card-acos5.c, (2) card-atrust-acos.c, and (3) card-starcos.c.
如何修補 CVE-2010-4523
要修補 CVE-2010-4523,請將受影響套件升級到下列已修補版本。
- Debian/opensc—升級至 0.11.13-1.1 或更新版本
CVE-2010-4523 正在被利用嗎?
低 — EPSS 為 0.9%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 0.11.13-1.1