Chyba zpracování CMS v GnuPG umožňuje přijetí nesprávné délky autentizačního tagu
Zdroj uvádí, že zpracování CMS formátu v gpgsm v GnuPG do verze 2.5.20 nesprávně zpracovává AES-GCM, přičemž akceptuje 4 bajty místo požadovaných 12 bajtů pro aes-ICVlen.
EPSS 0.00 CVE-2026-34182 CVE-2026-57062 GnuPG US
Shrnutí generováno strojově za 0,0023 USD — otevřít originál