Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sequoia-openpgp para Rust (CVE-2024-58261)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/07/2025
Última modificación:
06/08/2025

Descripción

El paquete sequoia-openpgp para Rust 1.13.0 anterior a 1.21.0 permite un bucle infinito de mensajes "Leyendo un certificado: Operación no válida: No es un paquete de clave" para las operaciones de RawCertParser que encuentran un tipo de clave principal no compatible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sequoia-pgp:sequoia-openpgp:*:*:*:*:*:rust:*:* 1.13.0 (incluyendo) 1.21.0 (excluyendo)