Gnupg · Gnupg · CVE-2026-24883
**Nome do Software Vulnerável e Versões Afetadas**
Versões do GnuPG anteriores a 2.5.17
**Descrição**
Um comprimento excessivo do pacote de assinatura pode fazer com que a função `parse signature` retorne sucesso, enquanto define o ponteiro `sig->data` como NULL. Isso resulta em uma negação de serviço, especificamente uma falha da aplicação.
**Recomendações**
Atualize para uma versão do GnuPG 2.5.17 ou posterior.