DFN-CERT

Advisory-Archiv

2025-0652: OpenSC: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2025-03-12 12:24)
Neues Advisory
Version 2 (2025-03-31 08:59)
Mit USN-7346-1 zur Behebung der Schwachstellen in 'opensc' wurde für Ubuntu 16.04 LTS, Ubuntu 18.04 LTS und Ubuntu 20.04 LTS eine Regression eingeführt, weshalb der Fix zunächst zurückgenommen wird, bis weitere Untersuchungen durchgeführt sein werden.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen. Zudem kann ein Angreifer zwei Schwachstellen lokal ausnutzen, um beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann mehrere Schwachstellen ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und nicht spezifizierte Angriffe durchzuführen.

Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.

Canonical hat Sicherheitsupdates für Ubuntu 16.04 ESM, Ubuntu 18.04 ESM, Ubuntu 20.04 LTS, Ubuntu 22.04 LTS, Ubuntu 24.04 LTS und Ubuntu 24.10 für das Paket 'opensc' veröffentlicht, um die Schwachstellen zu schließen.

Schwachstellen:

CVE-2021-42780

Schwachstelle in OpenSC ermöglicht Denial-of-Service-Angriff

CVE-2021-42782

Schwachstelle in OpenSC ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-2977

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-40660

Schwachstelle in OpenSC ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2023-40661

Schwachstelle in OpenSC ermöglicht Denial-of-Service-Angriff

CVE-2023-5992

Schwachstelle in OpenSC ermöglicht Ausspähen von Informationen

CVE-2024-45615

Schwachstelle in OpenSC ermöglicht nicht spezifizierte Angriffe

CVE-2024-45616

Schwachstelle in OpenSC ermöglicht nicht spezifizierte Angriffe

CVE-2024-45617

Schwachstelle in OpenSC ermöglicht nicht spezifizierte Angriffe

CVE-2024-45618

Schwachstelle in OpenSC ermöglicht nicht spezifizierte Angriffe

CVE-2024-45619

Schwachstelle in OpenSC ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2024-45620

Schwachstelle in OpenSC ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2024-8443

Schwachstelle in OpenSC ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.