Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-41989

Опубликовано: 23 апр. 2026
Источник: debian
EPSS Низкий

Описание

Libgcrypt before 1.12.2 sometimes allows a heap-based buffer overflow and denial of service via crafted ECDH ciphertext to gcry_pk_decrypt.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libgcrypt20fixed1.12.2-1package
libgcrypt20not-affectedbullseyepackage

Примечания

  • https://www.openwall.com/lists/oss-security/2026/04/21/1

  • https://dev.gnupg.org/T8211

  • Fixed by: https://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=commit;h=2d3d732c9bf87cc10729f69678dd9e6862f99fa3 (libgcrypt-1.12.2)

  • Introduced by: https://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=commit;h=bbe15758c893dbf546416c1a6bccdad1ab000ad7 (libgcrypt-1.9.0)

EPSS

Процентиль: 8%
0.00182
Низкий

Связанные уязвимости

CVSS3: 6.7
ubuntu
3 месяца назад

Libgcrypt before 1.12.2 sometimes allows a heap-based buffer overflow and denial of service via crafted ECDH ciphertext to gcry_pk_decrypt.

CVSS3: 7.5
redhat
3 месяца назад

Libgcrypt before 1.12.2 sometimes allows a heap-based buffer overflow and denial of service via crafted ECDH ciphertext to gcry_pk_decrypt.

CVSS3: 6.7
nvd
3 месяца назад

Libgcrypt before 1.12.2 sometimes allows a heap-based buffer overflow and denial of service via crafted ECDH ciphertext to gcry_pk_decrypt.

CVSS3: 4
msrc
3 месяца назад

Описание отсутствует

suse-cvrf
12 дней назад

Security update for libgcrypt

EPSS

Процентиль: 8%
0.00182
Низкий