CVE-2026-57062
Análisis de CMS (Sintaxis de Mensajes Criptográficos) en gpgsm de GnuPG hasta 2.5.20 El análisis de CMS (Sintaxis de Mensajes Criptográficos) en gpgsm de...
- Publicado
- 23 jun 2026
- Actualizado
- 23 jun 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 5 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:NBajo · próximos 30 días
- Percentil
- 3,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# Análisis de CMS (Sintaxis de Mensajes Criptográficos) en gpgsm de GnuPG hasta 2.5.20 El análisis de CMS (Sintaxis de Mensajes Criptográficos) en gpgsm de GnuPG hasta la versión 2.5.20 gestiona incorrectamente el formato CMS para AES-GCM, ya que se supone que `aes-ICVlen` debe ser de 12 bytes, pero se aceptan 4 bytes. NOTA: esto está relacionado con CVE-2026-34182.
Fuentes
1Prueba de concepto que demuestra una omisión de autenticación de etiqueta corta AES-GCM en CMS en gpgsm de GnuPG (CVE-2026-57062). Forja un mensaje que se descifra en compilaciones vulnerables pero que es rechazado en versiones parcheadas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.