PT-2026-51574 · Gnu · Gnupg

CVE-2026-57062

·

Publicado

2026-06-23

·

Atualizado

2026-09-03

CVSS v3.1

2.9

Baixa

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas GnuPG versões anteriores a 2.5.21
Descrição O processamento de CMS (Cryptographic Message Syntax) no gpgsm manipula incorretamente o formato CMS para AES-GCM. O problema ocorre porque o aes-ICVlen é aceito como 4 bytes, quando deveria ser de 12 bytes.
Recomendações Atualize para uma versão posterior a 2.5.20.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91170
CVE-2026-57062
ECHO-89C6-C3E9-D8D2
JLSEC-2026-1084
OESA-2026-2858
OESA-2026-2859
OESA-2026-2860
OPENSUSE-SU-2026:11213-1
OPENSUSE-SU-2026:21385-1
SUSE-SU-2026:22757-1
SUSE-SU-2026:22825-1
SUSE-SU-2026:22923-1
SUSE-SU-2026:23007-1
SUSE-SU-2026:3243-1
USN-8720-1

Produtos afetados

Gnupg