PT-2026-5010 · Gnupg · Gnupg

Openai Security Research

·

Publicado

2026-01-01

·

Atualizado

2026-05-27

·

CVE-2026-24882

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do GnuPG anteriores a 2.5.17
Descrição O GnuPG é uma ferramenta para criptografar dados e criar assinaturas digitais. Existe um estouro de buffer baseado em pilha no componente tpm2daemon ao processar o comando PKDECRYPT para chaves RSA e ECC com suporte de TPM. Este problema poderia permitir a execução de código arbitrário. A vulnerabilidade afeta sistemas que utilizam operações de deciframento de chaves RSA/ECC com suporte de TPM.
Recomendações Atualize para a versão 2.5.17 do GnuPG ou posterior.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:2719
AZL-75266
AZL-76146
CVE-2026-24882
ECHO-CC02-A477-2575
JLSEC-2026-565
OESA-2026-1300
OESA-2026-1301
OESA-2026-1302
OESA-2026-1336
OPENSUSE-SU-2026:10112-1
OPENSUSE-SU-2026:20136-1
RHSA-2026:2719
RHSA-2026:2753
SUSE-SU-2026:0434-1
SUSE-SU-2026:20179-1
SUSE-SU-2026:20195-1
SUSE-SU-2026:20444-1
SUSE-SU-2026:20487-1

Produtos afetados

Gnupg