
POC exploit of CVE-2021-3345, a vulnerability in libgcrypt version 1.9.0
git clone --single-branch --branch LIBGCRYPT-1.9-BRANCH https://dev.gnupg.org/source/libgcrypt.git
cd libgcrypt
git checkout aa3f595341eb
./autogen.sh
./configure --enable-maintainer-mode && make
make
./main
Diese Schwachstelle ist nicht wirklich interessant, da die meisten Distributionen eine ältere Version von libgcrypt verwenden und daher nicht anfällig sind. Es besteht die Möglichkeit, dass dies auf anderer Software reproduziert werden kann, die libgcrypt als Abhängigkeit verwendet.