CVE-2019-20792: Opensc Project Opensc
Medium severity, CVSS 6.8. EPSS: 0.7% chance of exploitation in the next 30 days.
OpenSC before 0.20.0 has a double free in coolkey_free_private_data because coolkey_add_object in libopensc/card-coolkey.c lacks a uniqueness check.
Affected products
- Opensc Project Opensc: before 0.20.0 (fixed in 0.20.0)
Published 2020-04-29. Last modified 2026-06-17.