cbcvebase.
CVE-2010-4523
published 2011-01-07

CVE-2010-4523: Multiple stack-based buffer overflows in libopensc in OpenSC 0.11.13 and earlier allow physically proximate attackers to execute arbitrary code via a long…

PriorityP433high7.2CVSS 2.0
AVLACLAuNCCICAC
EPSS
0.86%
54.7th percentile
Multiple stack-based buffer overflows in libopensc in OpenSC 0.11.13 and earlier allow physically proximate attackers to execute arbitrary code via a long serial-number field on a smart card, related to (1) card-acos5.c, (2) card-atrust-acos.c, and (3) card-starcos.c.

Affected

40 ranges· showing 25
VendorProductVersion rangeFixed in
debianopensc< opensc 0.11.13-1.1 (bookworm)opensc 0.11.13-1.1 (bookworm)
opensc-projectopensc<= 0.11.13
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc

CVSS provenance

nvdv2.07.2HIGHAV:L/AC:L/Au:N/C:C/I:C/A:C
osv7.2HIGH
vendor_debian7.2LOW
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.