OpenSC是一款开源的智能卡工具和中间件。 OpenSC 0.19.0-rc1之前版本中的libopensc/card-iasecc.c文件的‘iasecc_select_file’函数存在资源管理错误漏洞,该漏洞源于在处理来自IAS-ECC卡的响应时出现了无限递归。攻击者可利用该漏洞造成opensc库挂起或崩溃。
OpenSC是一款开源的智能卡工具和中间件。 OpenSC 0.19.0-rc1之前版本中的libopensc/card-iasecc.c文件的‘iasecc_select_file’函数存在资源管理错误漏洞,该漏洞源于在处理来自IAS-ECC卡的响应时出现了无限递归。攻击者可利用该漏洞造成opensc库挂起或崩溃。