Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GnuPG (gpg) (CVE-2000-0974)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2000
Última modificación:
23/09/2026

Descripción

GnuPG (gpg) 1.0.3 no verifica correctamente todas las firmas de un archivo que contiene múltiples documentos, lo que permite a un atacante modificar el contenido de todos los documentos excepto el primero sin detección.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:privacy_guard:1.0:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.0.3:*:*:*:*:*:*:*