漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
CMS (Cryptographic Message Syntax) parsing in gpgsm in GnuPG through 2.5.20 mishandles the CMS format for AES-GCM because aes-ICVlen is supposed to be 12 bytes but 4 bytes is accepted. NOTE: this is related to CVE-2026-34182.
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Vulnerability Type
CWE-1284
Vulnerability Title
GnuPG 输入验证错误漏洞
Vulnerability Description
gnupg是gnupg团队开源的一套数据加密与数字签名工具。 GnuPG 2.5.20及之前版本存在输入验证错误漏洞,该漏洞源于CMS格式处理不当,AES-GCM算法中aes-ICVlen应为12字节但接受了4字节。
CVSS Information
N/A
Vulnerability Type
N/A