Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-41990

Опубликовано: 23 апр. 2026
Источник: nvd
CVSS3: 4
EPSS Низкий

Описание

Libgcrypt before 1.12.2 mishandles Dilithium signing. Writes to a static array lack a bounds check but do not use attacker-controlled data.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnupg:libgcrypt:*:*:*:*:*:*:*:*
Версия от 1.12.0 (включая) до 1.12.2 (исключая)

EPSS

Процентиль: 7%
0.00176
Низкий

4 Medium

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 4
ubuntu
4 месяца назад

Libgcrypt before 1.12.2 mishandles Dilithium signing. Writes to a static array lack a bounds check but do not use attacker-controlled data.

CVSS3: 3.3
redhat
4 месяца назад

Libgcrypt before 1.12.2 mishandles Dilithium signing. Writes to a static array lack a bounds check but do not use attacker-controlled data.

CVSS3: 4
debian
4 месяца назад

Libgcrypt before 1.12.2 mishandles Dilithium signing. Writes to a stat ...

suse-cvrf
около 2 месяцев назад

Security update for libgcrypt

CVSS3: 4
github
4 месяца назад

Libgcrypt before 1.12.2 mishandles Dilithium signing. Writes to a static array lack a bounds check but do not use attacker-controlled data.

EPSS

Процентиль: 7%
0.00176
Низкий

4 Medium

CVSS3

Дефекты

CWE-787