一、 漏洞 CVE-2006-6235 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在GnuPG(gpg)1.x在1.4.6之前、2.x在2.0.2之前以及1.9.0到1.9.95之间的一个“栈覆盖”漏洞允许攻击者通过构造的OpenPGP数据包执行任意代码,这些数据包导致GnuPG从释放的栈内存中引用函数指针。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A "stack overwrite" vulnerability in GnuPG (gpg) 1.x before 1.4.6, 2.x before 2.0.2, and 1.9.0 through 1.9.95 allows attackers to execute arbitrary code via crafted OpenPGP packets that cause GnuPG to dereference a function pointer from deallocated stack memory.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
GnuPG OpenPGP畸形消息处理函数指针覆盖漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
GnuPG是基于OpenPGP标准的PGP加密、解密、签名工具。 GnuPG在处理畸形OpenPGP消息时存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 GnuPG使用被称为过滤器的数据结构处理OpenPGP消息,这些过滤器的使用方法类似于shell中的命名管道。对于这些过滤器之间的通讯,需要使用上下文(context)结构。通常上下文结构是分配在栈上的,并传送给过滤器函数。在大多数情况下解除分配上下文结构之前就会关闭传送给这些过滤器的OpenPGP数据流,但在解密加密报文时有时可能会出现意
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-6235 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-6235 的情报信息