int(5666)

Boletines de Vulnerabilidades


Denegación de servicio en "pcscd"

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado pcscd

Descripción

CVE-2010-4531: Se ha descubierto una vulnerabilidad en la función "ATRDecodeAtr" en Answer-to-Reset (ATR) Handler (atrhandler.c) para pcscd en PCSC-Lite versión 1.5.3. La vulnerabilidad reside en un desbordamiento de búfer basado en pila.
Un atacante podría causar un ataque de denegación de servicio y posiblemente ejecutar código arbitrario mediante una tarjeta de identificación con un mensaje ATR.

Solución




Actualización de software

Debian (DSA-2156-1)
Actualizar a la versión 1.4.102-1+lenny4.

http://www.debian.org/security/


Debian (DSA-2157-1)
Actualizar a la versión 8.3.14-0lenny1 del paquete postgresql-8.3.

http://www.debian.org/security/

Identificadores estándar

Propiedad Valor
CVE CVE-2010-4531
BID

Recursos adicionales

Debian Security Advisory (DSA-2156-1)
http://lists.debian.org/debian-security-announce/2011/msg00021.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-02-01
1.1 Aviso actualizado por Debian (DSA-2156-1) 2011-03-01

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT