All errata/sisyphus_loongarch64/ALT-PU-2026-11741-1
ALT-PU-2026-11741-1

Package update gnupg2 in branch sisyphus_loongarch64

Version2.5.20-alt1
Task#0
Published2026-07-26
Max severityCRITICAL
Severity:

Closed issues (6)

BDU:2025-11080
LOW2.7

Уязвимость программы для шифрования информации и создания электронных цифровых подписей GnuPG, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2025-09-13Modified: 2026-04-19
CVSS 3.xLOW 2.7
CVSS:3.x/AV:L/AC:H/PR:N/UI:R/S:C/C:N/I:N/A:L
CVSS 2.0LOW 1.2
CVSS:2.0/AV:L/AC:H/Au:N/C:N/I:N/A:P
BDU:2025-16426
CRITICAL9.6

Уязвимость функции armor_filter() программы для шифрования информации и создания электронных цифровых подписей GnuPG, позволяющая нарушителю выполнить произвольный код

Published: 2025-12-28Modified: 2026-07-23
CVSS 3.xCRITICAL 9.6
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
CVSS 2.0CRITICAL 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
BDU:2026-05146
MEDIUM5.9

Уязвимость программы для шифрования информации и создания электронных цифровых подписей GnuPG, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю обойти существующие механизмы безопасности

Published: 2026-04-13Modified: 2026-04-19
CVSS 3.xMEDIUM 5.9
CVSS:3.x/AV:L/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N
CVSS 2.0MEDIUM 4.0
CVSS:2.0/AV:L/AC:H/Au:N/C:N/I:C/A:N
CVE-2025-30258
MEDIUM4.7

In GnuPG before 2.5.5, if a user chooses to import a certificate with certain crafted subkey data that lacks a valid backsig or that has incorrect usage flags, the user loses the ability to verify signatures made from certain other signing keys, aka a "verification DoS."

Published: 2025-03-19Modified: 2026-06-17
CVSS 3.xMEDIUM 4.7
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
CVE-2025-68972
MEDIUM4.7

In GnuPG through 2.4.8, if a signed message has \f at the end of a plaintext line, an adversary can construct a modified message that places additional text after the signed material, such that signature verification of the modified message succeeds (although an "invalid armor" message is printed during verification). This is related to use of \f as a marker to denote truncation of a long plaintext line.

Published: 2025-12-27Modified: 2026-06-17
CVSS 3.xMEDIUM 4.7
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N