← volver
CVE-2021-42780CWE-252

CVE-2021-42780

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 2.1%
probabilidad de explotación
2.1%top 19% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

OpenSC versiones anteriores a 0.22.0 tienen un problema de memoria en la función insert_pin, donde el código intenta usar datos tras ser liberados, pudiendo causar el colapso de aplicaciones que usan la biblioteca.

Detalle técnico

Una vulnerabilidad de uso-después-de-retorno existe en la función insert_pin de OpenSC anterior a versión 0.22.0, donde memoria liberada es accedida, resultando en comportamiento indefinido y potencial denegación de servicio para aplicaciones que utilizan la biblioteca afectada.

Resumen generado y traducido por IA a partir de la descripción oficial.
A use after return issue was found in Opensc before version 0.22.0 in insert_pin function that could potentially crash programs using the library.
Productos afectados
n/a · opensc