Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07879

Опубликовано: 07 апр. 2026
Источник: fstec
CVSS3: 6.7
CVSS2: 5.6
EPSS Низкий

Описание

Уязвимость функции _gcry_ecc_mont_decodepoint файла cipher/ecc-misc.c криптографической библиотеки Libgcrypt связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

АО «ИВК»
Werner Koch

Наименование ПО

АЛЬТ СП 10
Libgcrypt

Версия ПО

- (АЛЬТ СП 10)
до 1.12.2 (Libgcrypt)
до 1.11.3 (Libgcrypt)
до 1.10.4 (Libgcrypt)

Тип ПО

Операционная система
Программное средство защиты

Операционные системы и аппаратные платформы

АО «ИВК» АЛЬТ СП 10 -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
обновление до версий 1.12.2, 1.11.3 и 1.10.4:
https://lists.gnupg.org/pipermail/gnupg-announce/2026q2/000503.html
https://dev.gnupg.org/T8211.html
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 8%
0.00182
Низкий

6.7 Medium

CVSS3

5.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.7
ubuntu
3 месяца назад

Libgcrypt before 1.12.2 sometimes allows a heap-based buffer overflow and denial of service via crafted ECDH ciphertext to gcry_pk_decrypt.

CVSS3: 7.5
redhat
3 месяца назад

Libgcrypt before 1.12.2 sometimes allows a heap-based buffer overflow and denial of service via crafted ECDH ciphertext to gcry_pk_decrypt.

CVSS3: 6.7
nvd
3 месяца назад

Libgcrypt before 1.12.2 sometimes allows a heap-based buffer overflow and denial of service via crafted ECDH ciphertext to gcry_pk_decrypt.

CVSS3: 4
msrc
3 месяца назад

Описание отсутствует

CVSS3: 6.7
debian
3 месяца назад

Libgcrypt before 1.12.2 sometimes allows a heap-based buffer overflow ...

EPSS

Процентиль: 8%
0.00182
Низкий

6.7 Medium

CVSS3

5.6 Medium

CVSS2