"value":"STMicroelectronics STSAFE-J 1.1.4, J-SAFE3 1.2.5, and J-SIGN sometimes allow attackers to abuse signature verification. This is associated with the ECDSA signature algorithm on the Java Card J-SAFE3 and STSAFE-J platforms exposing a 3.0.4 Java Card API. It is exploitable for STSAFE-J in closed configuration and J-SIGN (when signature verification is activated) but not for J-SAFE3 EPASS BAC and EAC products. It might also impact other products based on the J-SAFE-3 Java Card platform."
},
{
"lang":"es",
"value":"STMicroelectronics STSAFE-J 1.1.4, J-SAFE3 1.2.5, y J-SIGN a veces permiten a atacantes abusar de la verificaci\u00f3n de firmas. Esto est\u00e1 asociado con el algoritmo de firma ECDSA en las plataformas Java Card J-SAFE3 y STSAFE-J que exponen una API Java Card versi\u00f3n 3.0.4. Es explotable para STSAFE-J en configuraci\u00f3n cerrada y J-SIGN (cuando la verificaci\u00f3n de firmas est\u00e1 activada) pero no para los productos J-SAFE3 EPASS BAC y EAC. Tambi\u00e9n podr\u00eda afectar a otros productos basados en la plataforma J-SAFE-3 Java Card"