
Exploit POC di CVE-2021-3345, una vulnerabilità in libgcrypt versione 1.9.0
git clone --single-branch --branch LIBGCRYPT-1.9-BRANCH https://dev.gnupg.org/source/libgcrypt.git
cd libgcrypt
git checkout aa3f595341eb
./autogen.sh
./configure --enable-maintainer-mode && make
make
./main
Questa vulnerabilità non è molto interessante, perché la maggior parte delle distribuzioni utilizza una versione più vecchia di libgcrypt e quindi non è vulnerabile. C'è la possibilità che possa essere riprodotta su altri software che usano libgcrypt come dipendenza.