GnuPG 任意代码执行漏洞

admin 2024-01-15 09:56:29 YS 来源:ZONE.CI 全球网 0 阅读模式
> GnuPG 任意代码执行漏洞

GnuPG 任意代码执行漏洞

CNNVD-ID编号 CNNVD-202008-1429 CVE编号 CVE-2020-24972
发布时间 2020-08-29 更新时间 2020-10-29
漏洞类型 任意代码执行 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

GnuPG是GNU计划的一套开源的加密软件,采用GNU通用公共许可证。该软件支持公钥、对称加密、散列等算法。

Kleopatra 组件3.1.12之前版本,GnuPG 20.07.80之前版本存在安全漏洞,攻击者可以利用该漏洞执行任意代码。

漏洞补丁

目前厂商已发布升级了GnuPG 任意代码执行漏洞的补丁,GnuPG 任意代码执行漏洞的补丁获取链接:

参考网址

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00064.html

来源:MISC

链接:https://dev.gnupg.org/rKLEOPATRAb4bd63c1739900d94c04da03045e9445a5a5f54b

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00053.html

来源:GENTOO

链接:https://security.gentoo.org/glsa/202008-21

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/IRIPL72WMXTVWS2M7WYV5SNPETYJ2YI7/

来源:MISC

链接:https://dev.gnupg.org/source/kleo/browse/master/CMakeLists.txt

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/159007/Gentoo-Linux-Security-Advisory-202008-21.html

来源:www.nsfocus.net

链接:http://www.nsfocus.net/vulndb/48738

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-24972

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202008-1429

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0