
Exploit POC de la CVE-2021-3345, une vulnérabilité dans libgcrypt version 1.9.0
git clone --single-branch --branch LIBGCRYPT-1.9-BRANCH https://dev.gnupg.org/source/libgcrypt.git
cd libgcrypt
git checkout aa3f595341eb
./autogen.sh
./configure --enable-maintainer-mode && make
make
./main
Cette vulnérabilité n'est pas vraiment intéressante, car la plupart des distributions utilisent une version plus ancienne de libgcrypt et ne sont donc pas vulnérables. Il existe une possibilité que cela puisse être reproduit sur d'autres logiciels utilisant libgcrypt comme dépendance.