漏洞概述 CVSS v3.1 评分详情 攻击向量: Physical(物理接触) 攻击复杂度: High(高) 所需权限: None(无需权限) 用户交互: Required(需要用户交互) 影响范围: Unchanged 机密性/完整性/可用性: Low/Low/Low 影响范围 攻击条件: 攻击者需在用户或管理员使用令牌时物理接触计算机,通过特制的USB设备或智能卡向APDU发送特殊构造的响应。 受影响的智能卡驱动(共34个): 修复方案 升级至: libopensc 0.27.0 临时缓解措施 无(None)