基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2025-12-28 00:00:00
- 更新时间:2025-12-29 00:00:00
- CVE编号:CVE-2025-68973
- CNNVD-ID:CNNVD-202512-4871
- 漏洞平台:go-acme
- CVSS评分:
漏洞来源
暂无
漏洞详情
GNUPG是美国GNU社区的一套开源的加密软件,采用GNU通用公共许可证。该软件支持公钥、对称加密、散列等算法。 GNUPG 2.4.8及之前版本存在安全漏洞,该漏洞源于armor_filter中索引变量增量错误,可能导致越界写入。
参考资料
来源:github.com 链接:https://github.com/gpg/gnupg/blob/ff30683418695f5d2cc9e6cf8c9418e09378ebe4/g10/armor.c#L1305-L1306 来源:github.com 链接:https://github.com/gpg/gnupg/commit/115d138ba599328005c5321c0ef9f00355838ca9 来源:gpg.fail 链接:https://gpg.fail/memcpy 来源:news.ycombinator.com 链接:https://news.ycombinator.com/item?id=46403200 来源:www.openwall.com 链接:https://www.openwall.com/lists/oss-security/2025/12/28/5
返回




微信扫码关注公众号







