Muscle PCSC-Lite 'PCSCD' 守护程序未明本地缓冲区溢出漏洞 CVE-2009-4901 CNNVD-201006-307

2.1 AV AC AU C I A
发布: 2010-06-18
修订: 2016-12-08

MUSCLE PCSC-Lite的PC/SC Smart Card守护程序(即PCSCD)的winscard_svc.c的MSGFunctionDemarshall函数存在漏洞,本地用户可利用特制的被不适当解包的SCARD_SET_ATTRIB消息数据引发拒绝服务(守护程序崩溃),可触发缓冲区过量读取。

0%
当前有3条漏洞利用/PoC
当前有35条受影响产品信息