The MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite before 1.5.4 might allow local users to cause a denial of service (daemon crash) via crafted SCARD_SET_ATTRIB message data, which is improperly demarshalled and triggers a buffer over-read, a related issue to CVE-2010-0407.
CVSS Details
- CVSS 3.1 Base Score: 3.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade pcsc-liteUpgrade pcsc-lite-develUpgrade pcsc-lite-docUpgrade pcsc-lite-libs | Dec 1, 2016 | Jun 18, 2010 |
| Oracle_linux | — | Upgrade pcsc-liteUpgrade pcsc-lite-docUpgrade pcsc-lite-develUpgrade pcsc-lite-libs | Oct 16, 2024 | Jun 18, 2010 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jun 10, 2010 |
| Suse | — | Upgrade pcsc-lite-develUpgrade pcsc-liteUpgrade libpcsclite1Upgrade libpcsclite1-32bit | Feb 17, 2015 | Jun 18, 2010 |
| Ubuntu | — | Upgrade pcscd | Nov 8, 2024 | Jun 18, 2010 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub