Refer:
tunCERT/Vuln.2021-049
Version:
1.0
Date version:
2021-02-01
Score cvss:
7.50
Classification:
- Critique
Impact:
- Exécution de code arbitraire
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
GnuPG
- libgcrypt 1.9.0
Description:
Une vulnérabilité à été signalée dans la solution de cryptage Libgcrypt de GNU Privacy Guard (GnuPG). L'exploitation de cette faille pourrait permettre à un utilisateur malveillant d'exécuter du code arbitraire sur une machine cible.
Solution:
Mettre à jour libgcrypt avec la version 1.9.1
Consulter la section Download du bulletin de sécurité pour les liens de la mise à jour
Lien:
Documentation additionnelle:
Bulletin de sécurité gnupg
Date de publication:
2021-02-01
Référence:
49