Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-41990

Опубликовано: 23 апр. 2026
Источник: debian

Описание

Libgcrypt before 1.12.2 mishandles Dilithium signing. Writes to a static array lack a bounds check but do not use attacker-controlled data.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libgcrypt20fixed1.12.2-1package
libgcrypt20not-affectedtrixiepackage
libgcrypt20not-affectedbookwormpackage
libgcrypt20not-affectedbullseyepackage

Примечания

  • https://www.openwall.com/lists/oss-security/2026/04/21/1

  • https://dev.gnupg.org/T8208

  • Introduced with: https://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=commit;h=1b422366e2b3b5438713418b50f8a0a1abf8d365 (libgcrypt-1.12.0)

  • Fixed by: https://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=commit;h=905e00f046a71e5670517779afaf85a354952832 (libgcrypt-1.12.2)

Связанные уязвимости

CVSS3: 4
ubuntu
4 месяца назад

Libgcrypt before 1.12.2 mishandles Dilithium signing. Writes to a static array lack a bounds check but do not use attacker-controlled data.

CVSS3: 3.3
redhat
4 месяца назад

Libgcrypt before 1.12.2 mishandles Dilithium signing. Writes to a static array lack a bounds check but do not use attacker-controlled data.

CVSS3: 4
nvd
4 месяца назад

Libgcrypt before 1.12.2 mishandles Dilithium signing. Writes to a static array lack a bounds check but do not use attacker-controlled data.

suse-cvrf
около 2 месяцев назад

Security update for libgcrypt

CVSS3: 4
github
4 месяца назад

Libgcrypt before 1.12.2 mishandles Dilithium signing. Writes to a static array lack a bounds check but do not use attacker-controlled data.