Intevation Gmbh · Gpg4Win · CVE-2020-25125
**Nome do software vulnerável e versões afetadas**
Versões 2.2.21 a 2.2.22 do GnuPG
Versão 3.1.12 do Gpg4win
**Descrição**
O problema é causado por um estouro de matriz no arquivo g10/key-check.c, levando a uma falha ou possivelmente a outros impactos não especificados quando uma vítima importa a chave OpenPGP de um invasor com preferências AEAD.
**Recomendações**
Para as versões 2.2.21 e 2.2.22 do GnuPG, atualize para a versão 2.2.23 para resolver o problema.
Para a versão 3.1.12 do Gpg4win, atualize para uma versão que inclua a correção para o GnuPG, como o GnuPG 2.2.23.
Como solução alternativa temporária, considere evitar a importação de chaves OpenPGP com preferências AEAD até que o problema seja resolvido.