VDB
BDU%3A2023-01658
BDU%3A2023-01658
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость программы для шифрования информации и создания электронных цифровых подписей GnuPG, связанная с слабым шифрованием, позволяющая нарушителю получить доступ к конфиденциальным данным
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» | Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), GNU Privacy Guard (GnuPG) |
Timeline
- Mar 28, 2023 CVE Published
References
- https://dev.gnupg.org/T4755 url
- https://eprint.iacr.org/2020/014.pdf url
- https://git.gnupg.org/cgi-bin/gitweb.cgi?p=gnupg.git;a=commit;h=7d9aad63c4f1aefe97da61baf5acd96c12c0278e url
- https://git.gnupg.org/cgi-bin/gitweb.cgi?p=gnupg.git;a=commit;h=c4f2d9e3e1d77d2f1f168764fcdfed32f7d1dfc4 url
- https://git.gnupg.org/cgi-bin/gitweb.cgi?p=gnupg.git;a=commit;h=dd18be979e138dd3712315ee390463e8ee1fe8c1 url
- https://lists.gnupg.org/pipermail/gnupg-announce/2019q4/000442.html url
- https://nvd.nist.gov/vuln/detail/CVE-2019-14855 url
- https://rwc.iacr.org/2020/slides/Leurent.pdf url
- https://security-tracker.debian.org/tracker/CVE-2019-14855 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD url