Vulnerabilidad en sequoia-openpgp para Rust (CVE-2024-58261)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/07/2025
Última modificación:
06/08/2025
Descripción
El paquete sequoia-openpgp para Rust 1.13.0 anterior a 1.21.0 permite un bucle infinito de mensajes "Leyendo un certificado: Operación no válida: No es un paquete de clave" para las operaciones de RawCertParser que encuentran un tipo de clave principal no compatible.
Impacto
Puntuación base 3.x
2.90
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sequoia-pgp:sequoia-openpgp:*:*:*:*:*:rust:*:* | 1.13.0 (incluyendo) | 1.21.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página