CVE-2025-13763libopensc库中发现多处使用未初始化变量的漏洞,可能导致信息泄露或应用程序崩溃。攻击者需要特制的USB设备或智能卡,向系统呈现专门构造的APDU响应才能触发该漏洞。
漏洞源于libopensc在处理智能卡或USB设备返回的APDU响应时,未能正确初始化部分变量。当系统与恶意构造的设备交互时,未初始化的内存内容可能被直接读取或用于后续逻辑判断。这导致攻击者可能获取敏感内存数据(信息泄露)或导致程序处理异常而崩溃。由于攻击向量为物理接触(AV:P),利用难度相对较高。