漏洞标题
N/A
漏洞描述信息
在GnuPG(gpg)1.x在1.4.6之前、2.x在2.0.2之前以及1.9.0到1.9.95之间的一个“栈覆盖”漏洞允许攻击者通过构造的OpenPGP数据包执行任意代码,这些数据包导致GnuPG从释放的栈内存中引用函数指针。
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A "stack overwrite" vulnerability in GnuPG (gpg) 1.x before 1.4.6, 2.x before 2.0.2, and 1.9.0 through 1.9.95 allows attackers to execute arbitrary code via crafted OpenPGP packets that cause GnuPG to dereference a function pointer from deallocated stack memory.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GnuPG OpenPGP畸形消息处理函数指针覆盖漏洞
漏洞描述信息
GnuPG是基于OpenPGP标准的PGP加密、解密、签名工具。 GnuPG在处理畸形OpenPGP消息时存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 GnuPG使用被称为过滤器的数据结构处理OpenPGP消息,这些过滤器的使用方法类似于shell中的命名管道。对于这些过滤器之间的通讯,需要使用上下文(context)结构。通常上下文结构是分配在栈上的,并传送给过滤器函数。在大多数情况下解除分配上下文结构之前就会关闭传送给这些过滤器的OpenPGP数据流,但在解密加密报文时有时可能会出现意
CVSS信息
N/A
漏洞类别
授权问题