CVE-2026-24883

⚪ Do wiadomości

Błąd w GnuPG powoduje awarię aplikacji przy długim pakiecie podpisu.

CVSS
3.7
EPSS
0.4%
Exploit
none
Vendor
gnupg
Opis źródłowy (NVD)

In GnuPG before 2.5.17, a long signature packet length causes parse_signature to return success with sig->data[] set to a NULL value, leading to a denial of service (application crash).

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2026-01-27 19:16:16 UTC
Ostatnia modyfikacja (NVD)2026-06-17 10:23:44 UTC
Referencje