OSV-2023-1002
Dashboard / Vulnerabilities / OSV-2023-1002
OSV-2023-1002
Published: 11 Oct 2023Last Modified: 11 Oct 2023
Summary: Heap-buffer-overflow in iasecc_parse_get_tlv
Details: OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=63163 ``` Crash type: Heap-buffer-overflow READ {*} Crash state: iasecc_parse_get_tlv iasecc_parse_docp iasecc_sdo_parse_data ```
Affected packages
Package
Name: opensc
Purl: pkg:generic/opensc
Affected ranges
Type: GIT
Events:
Introduced- fa709de8dc5045f390f321cb65c9c73c36d52dd0
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
