ALT-PU-2026-12265-1

Обновление пакета gnupg2 в ветке sisyphus_riscv64

Версия2.5.20-alt1
Задание#0
Опубликовано2026-08-03
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (6)

BDU:2025-11080
LOW2.7

Уязвимость программы для шифрования информации и создания электронных цифровых подписей GnuPG, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2025-09-13Изменено: 2026-04-19
CVSS 3.xНИЗКАЯ 2.7
CVSS:3.x/AV:L/AC:H/PR:N/UI:R/S:C/C:N/I:N/A:L
CVSS 2.0НИЗКАЯ 1.2
CVSS:2.0/AV:L/AC:H/Au:N/C:N/I:N/A:P
BDU:2025-16426
CRITICAL9.6

Уязвимость функции armor_filter() программы для шифрования информации и создания электронных цифровых подписей GnuPG, позволяющая нарушителю выполнить произвольный код

Опубликовано: 2025-12-28Изменено: 2026-08-18
CVSS 3.xКРИТИЧЕСКАЯ 9.6
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
BDU:2026-05146
MEDIUM5.9

Уязвимость программы для шифрования информации и создания электронных цифровых подписей GnuPG, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю обойти существующие механизмы безопасности

Опубликовано: 2026-04-13Изменено: 2026-04-19
CVSS 3.xСРЕДНЯЯ 5.9
CVSS:3.x/AV:L/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N
CVSS 2.0СРЕДНЯЯ 4.0
CVSS:2.0/AV:L/AC:H/Au:N/C:N/I:C/A:N
CVE-2025-30258
MEDIUM4.7

In GnuPG before 2.5.5, if a user chooses to import a certificate with certain crafted subkey data that lacks a valid backsig or that has incorrect usage flags, the user loses the ability to verify signatures made from certain other signing keys, aka a "verification DoS."

Опубликовано: 2025-03-19Изменено: 2026-06-17
CVSS 3.xСРЕДНЯЯ 4.7
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
CVE-2025-68972
MEDIUM4.7

In GnuPG through 2.4.8, if a signed message has \f at the end of a plaintext line, an adversary can construct a modified message that places additional text after the signed material, such that signature verification of the modified message succeeds (although an "invalid armor" message is printed during verification). This is related to use of \f as a marker to denote truncation of a long plaintext line.

Опубликовано: 2025-12-27Изменено: 2026-06-17
CVSS 3.xСРЕДНЯЯ 4.7
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N