Multiple buffer overflows in the MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite before 1.5.4 allow local users to gain privileges via crafted message data, which is improperly demarshalled.
CVSS Details
- CVSS 3.1 Base Score: 8.4
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade pcsc-lite-docUpgrade pcsc-lite-libsUpgrade pcsc-lite-develUpgrade pcsc-lite | Dec 1, 2016 | Jun 18, 2010 |
| Debian | — | Upgrade pcsc-lite | Jul 30, 2024 | Jun 18, 2010 |
| Oracle_linux | — | Upgrade pcsc-lite-libsUpgrade pcsc-liteUpgrade pcsc-lite-develUpgrade pcsc-lite-doc | Oct 16, 2024 | Jun 18, 2010 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jun 10, 2010 |
| Suse | — | Upgrade libpcsclite1Upgrade pcsc-lite-32bitUpgrade libpcsclite1-32bitUpgrade pcsc-lite-x86Upgrade pcsc-liteUpgrade pcsc-lite-develUpgrade libpcscspy0 | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade pcscd | Nov 8, 2024 | Jun 18, 2010 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub