CVE-2026-57062
Analisi della vulnerabilità CMS in gpgsm (GnuPG) L'analisi CMS (Cryptographic Message Syntax) in gpgsm di GnuPG fino alla versione 2.5.20 gestisce...
- Pubblicato
- 23 giu 2026
- Aggiornato
- 23 giu 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 3,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Analisi della vulnerabilità CMS in gpgsm (GnuPG) L'analisi CMS (Cryptographic Message Syntax) in gpgsm di GnuPG fino alla versione 2.5.20 gestisce erroneamente il formato CMS per AES-GCM poiché `aes-ICVlen` dovrebbe essere di 12 byte ma ne vengono accettati 4. NOTA: questa vulnerabilità è correlata a CVE-2026-34182.
Fonti
1Proof-of-concept che dimostra un bypass dell'autenticazione AES-GCM a tag corto in GnuPG's gpgsm (CVE-2026-57062). Forgia un messaggio che viene decriptato sulle build vulnerabili ma viene rifiutato sulle versioni patchate.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.