Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код
15:12, декабря 30, 2025 На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) уязвимостях в инструментарии GnuPG (GNU Privacy Guard), предоставляющем совместимые со стандартами OpenPGP и S/MIME утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей.

Наиболее опасные уязвимости позволяют обойти проверку по цифровой подписи и добиться выполнения кода при обработке шифрованных данных в ASCII-представлении (ASCII Armor).

Рабочие прототипы эксплоитов и патчи обещают опубликовать позднее.

CVE-идентификаторы пока не присвоены.
Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв …

Интернет, Игры 00:12, апреля 9, 2025 | opennet.ru
Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про …

Технологии, Наука 05:12, октября 14, 2025 | opennet.ru
Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt

Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометирова …

Интернет, Игры 05:12, декабря 10, 2024 | opennet.ru
Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы

Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы Во FreeBSD устранено несколько уязвимостей, позволяющих локальному пользователю поднять свои привилегии, выполнить код в контексте ядра или выйти из …

Интернет, Игры 00:12, сентября 13, 2024 | opennet.ru
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

Интернет, Игры 05:12, мая 25, 2025 | opennet.ru
Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp …

Интернет, Игры 10:12, октября 3, 2024 | opennet.ru
Уязвимости в PAM и libblockdev, позволяющие получить права root в системе

Уязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права …

Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
Уязвимости в утилите sudo, позволяющие получить права root в системе

Уязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому …

Интернет, Игры 00:12, июля 5, 2025 | opennet.ru
Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы

Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файло …

Интернет, Игры 05:12, июня 10, 2025 | opennet.ru
Уязвимости CUPS позволяют выполнить произвольный код в Linux

Уязвимости CUPS позволяют выполнить произвольный код в Linux ИБ-исследователь обнаружил, что при определенных обстоятельствах злоумышленники могут использовать ряд уязвимостей в компонентах принт-сервера CUPS ( …

Технологии, Наука 10:12, сентября 30, 2024 | xakep.ru
В Британии нашли способ, как обойти свой же запрет на импорт нефти из России

В Британии нашли способ, как обойти свой же запрет на импорт нефти из России Власти Великобритании в 2023 году официально запретили импорт российской нефти. Но очень быстро нашли способ обойти это ограничение. По информации из …

Экономика 17:50, мая 7, 2024 | pravda.ru
ФНС начала официальную верификацию рейтинга управляющих

ФНС начала официальную верификацию рейтинга управляющих Процедура продлится до 6 декабря. Новая система выбора управляющих начнет работать после окончания сверки. …

Закон и Право 00:12, ноября 26, 2024 | pravo.ru
Операторы связи запустили верификацию иностранных сим-карт в РФ

Операторы связи запустили верификацию иностранных сим-карт в РФ Крупнейшие российские операторы связи запустили механизм верификации иностранных сим-карт, на которых блокируются услуги при попадании в РФ. Об этом …

Общество, Происшествия, ЖКХ 10:12, ноября 29, 2025 | ng.ru
4 полезные привычки, позволяющие достичь долголетия

4 полезные привычки, позволяющие достичь долголетия Элисон ван Раалте, руководитель исследования неравенства в продолжительности жизни в Институте демографических исследований Макса Планка в Германии, …

Это интересно, Курьезы 18:55, июня 7, 2024 | incrussia.ru
У США есть технологии, позволяющие управлять временем и пространством  Крациос

У США есть технологии, позволяющие управлять временем и пространством — Крациос Технологии, которыми обладают Соединенные Штаты, дают возможность манипулировать временем и пространством. Об этом заявил на мероприятии Endless Fron …

Политика 00:12, апреля 17, 2025 | eadaily.com
Главком ВСУ подписал документы, позволяющие военным Франции прибыть на Украину

Главком ВСУ подписал документы, позволяющие военным Франции прибыть на Украину Главком ВСУ Александр Сырский сообщил, что подписал документы, легализующие посещение французскими инструкторами учебных центров на Украине.«Подписан …

Основные новости 19:15, мая 27, 2024 | regnum.ru
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …

Интернет, Игры 10:12, октября 30, 2024 | opennet.ru
Трамп заявил, что не шутит по поводу третьего срока и есть методы, позволяющие ему стать президентом снова

Трамп заявил, что «не шутит» по поводу третьего срока и «есть методы», позволяющие ему стать президентом снова Президент США Дональд Трамп в интервью NBC News заявил, что не исключает возможности баллотироваться на третий срок в качестве президента и существую …

Основные новости 15:12, марта 31, 2025 | meduza.io
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

Интернет, Игры 14:30, июня 7, 2024 | opennet.ru
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

Интернет, Игры 10:12, мая 14, 2025 | opennet.ru
БепиКоломбо не смог выполнить маневр из-за потери тяги

«БепиКоломбо» не смог выполнить маневр из-за потери тяги Космический аппарат «БепиКоломбо» не смог выполнить очередной маневр коррекции траектории на пути к Меркурию из-за недостаточной тяги двигательной ус …

Наука 21:00, мая 20, 2024 | nplus1.ru
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

Интернет, Игры 15:12, февраля 28, 2025 | opennet.ru
Суд обязал компанию AVM выполнить условия лицензии LGPL

Суд обязал компанию AVM выполнить условия лицензии LGPL Правозащитная организация Software Freedom Conservancy (SFC), предоставляющая юридическую защиту свободным проектам и отстаивающая необходимость собл …

Технологии, Наука 20:12, января 10, 2025 | opennet.ru
В РФ хотят выполнить задачу по наращиванию производства СПГ до 100 млн тонн

В РФ хотят выполнить задачу по наращиванию производства СПГ до 100 млн тонн Директор департамента экономического сотрудничества МИД РФ Дмитрий Биричевский отметил необходимость выполнения задачи по наращиванию производства СП …

Экономика 22:45, мая 29, 2024 | pravda.ru
Технологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машин

Технологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машин Роботы становятся частью нашей повседневной жизни, от здравоохранения до помощи на дому. Но для того, чтобы люди действительно доверяли им и сотрудни …

Технологии, Наука 20:12, декабря 30, 2025 | android-robot.com
Владимир Путин рассказал, как отказался выполнить рекомендацию врачей

Владимир Путин рассказал, как отказался выполнить рекомендацию врачей Журналист «России 1» Павел Зарубин показал кадры, на которых российский президент рассказал, следит ли он за своим здоровьем и как часто обращается к …

Политика 20:12, июня 15, 2025 | versia.ru
Вучич заявил, что Си Цзиньпин пообещал выполнить любую его просьбу

Вучич заявил, что Си Цзиньпин пообещал выполнить любую его просьбу По словам Вучича, Си Цзиньпин, впервые обратившись к нему по имени, выразил готовность выполнить любую его просьбу. …

Основные новости 10:12, июля 27, 2025 | aif.ru
Чехия призвала союзников выполнить обязательства по боеприпасам для Киева

Чехия призвала союзников выполнить обязательства по боеприпасам для Киева Министр обороны Чехии Яна Чернохова призвала своих союзников из Европы внести финансовый вклад в "чешскую инициативу" по боеприпасам, так как пока св …

Политика 00:45, мая 30, 2024 | gazeta.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
Авторы Dispatch рассчитывают за три месяца выполнить трехлетний план продаж

Авторы Dispatch рассчитывают за три месяца выполнить трехлетний план продаж Интерактивный мультсериал Dispatch от ветеранов Telltale продается гораздо быстрее, чем прогнозировали его авторы. Об этом сооснователи AdHoc Studio …

Технологии, Наука 10:12, ноября 14, 2025 | app2top.ru
Боррель призвал Израиль выполнить решение Международного суда ООН по Рафаху

Боррель призвал Израиль выполнить решение Международного суда ООН по Рафаху Глава евродипломатии подчеркнул, что постановления Международного суда «являются обязательными для сторон, и они должны быть полностью и эффективно в …

Военное дело 22:55, мая 25, 2024 | topwar.ru
Краснодар еще может стать чемпионом. Для этого нужно выполнить два условия

«Краснодар» еще может стать чемпионом. Для этого нужно выполнить два условия Безумный матч в Сочи, победа в котором оставила команду Мурада Мусаева в чемпионской гонке. Подробнее… …

Спорт 02:15, мая 19, 2024 | news.sportbox.ru