PT-2021-20151 · Gnome+2 · Gnome Evolution+2

CVE-2021-3349

·

Publicado

2021-02-01

·

Atualizado

2024-08-03

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
GNOME Evolution versões 3.38.3 e anteriores
Descrição
O problema surge quando o GNOME Evolution exibe a mensagem “Assinatura válida” para um identificador desconhecido em uma chave anteriormente considerada confiável. Isso ocorre porque o Evolution não obtém informações suficientes da API do GnuPG. Observa-se que terceiros contestam a importância deste problema e questionam se o Evolution é o melhor local para alterar esse comportamento.
Recomendações
Para as versões 3.38.3 e anteriores do GNOME Evolution, como solução temporária, considere restringir o uso da API do GnuPG para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1315
CVE-2021-3349

Produtos afetados

Alt Linux
Debian
Gnome Evolution