
CVE-2021-3345 का POC एक्सप्लॉइट, libgcrypt संस्करण 1.9.0 में एक भेद्यता
git clone --single-branch --branch LIBGCRYPT-1.9-BRANCH https://dev.gnupg.org/source/libgcrypt.git
cd libgcrypt
git checkout aa3f595341eb
./autogen.sh
./configure --enable-maintainer-mode && make
make
./main
यह कमजोरी वास्तव में दिलचस्प नहीं है, क्योंकि अधिकांश डिस्ट्रो libgcrypt के पुराने संस्करण का उपयोग करते हैं, इसलिए वे कमजोर नहीं हैं। इस बात की संभावना है कि इसे अन्य सॉफ्टवेयर पर भी दोहराया जा सकता है जो libgcrypt को एक निर्भरता के रूप में उपयोग करते हैं।