MiracleLinux 3pcsc-lite-1.4.4-4.0.1.AXS3AXSA:2010-386:03

critical Nessus プラグイン ID 284352

概要

リモートのMiracleLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

リモートの MiracleLinux 3 ホストには、AXSA:2010-386:03 アドバイザリで言及されているように、複数の脆弱性の影響を受けるパッケージがインストールされています。

PC/SC Lite の目的は、スマートカードおよびリーダーと通信するために、非常に小さいフォームファクターで Windows(R) SCard インターフェイスを提供することです。PC/SC Liteは、Windows(R)で使用されるものと同じwinscard APIを使用します。
このパッケージには、スマートカードリーダーおよびシステムに接続されたスマートカードとの通信を調整するリソースマネージャーである PC/SC Lite デーモンが含まれます。これには、その他のコマンドラインツールも含まれています。
このリリースで修正されたセキュリティ問題
CVE-2009-49011.5.4 以前の MUSCLE PCSC-Lite において、PC/SC Smart Card デーモン別名 PCSCDでの winscard_svc.c 内の MSGFunctionDemarshall 関数により、ローカルユーザーは、細工された SCARD_SET_ATTRIB メッセージデータを通じて、サービス拒否デーモンクラッシュを引き起こすことができる場合があります。が不適切に解除され、バッファオーバーリードを発生させます。これは、 CVE-2010-0407に関連する問題です。
CVE-2010-04071.5.4 以前の MUSCLE PCSC-Lite において、PC/SC Smart Card デーモン別名 PCSCDでの winscard_svc.c 内の MSGFunctionDemarshall 関数での複数のバッファオーバーフローにより、ローカルユーザーは、まとまりが不適切に解除されている、細工されたメッセージデータを通じて、権限を取得できます。

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるpcsc-lite、pcsc-lite-devel、および/またはpcsc-lite-libsパッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/1547

プラグインの詳細

深刻度: Critical

ID: 284352

ファイル名: miracle_linux_AXSA-2010-386.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/14

更新日: 2026/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.1

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2010-0407

CVSS v3

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:miracle:linux:pcsc-lite-libs, p-cpe:/a:miracle:linux:pcsc-lite, p-cpe:/a:miracle:linux:pcsc-lite-devel, cpe:/o:miracle:linux:3

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/7/20

脆弱性公開日: 2010/6/10

参照情報

CVE: CVE-2009-4901, CVE-2010-0407