PT-2021-20151 · Gnome+2 · Gnome Evolution+2
CVE-2021-3349
·
Publicado
2021-02-01
·
Atualizado
2024-08-03
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
GNOME Evolution versões 3.38.3 e anteriores
Descrição
O problema surge quando o GNOME Evolution exibe a mensagem “Assinatura válida” para um identificador desconhecido em uma chave anteriormente considerada confiável. Isso ocorre porque o Evolution não obtém informações suficientes da API do GnuPG. Observa-se que terceiros contestam a importância deste problema e questionam se o Evolution é o melhor local para alterar esse comportamento.
Recomendações
Para as versões 3.38.3 e anteriores do GNOME Evolution, como solução temporária, considere restringir o uso da API do GnuPG para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Gnome Evolution