CVE-2003-0255
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2003
Última modificación:
03/04/2025
Descripción
El código de validación de claves en GnuPG 1.2.2 no determina adecuadamente la validez de claves con múltiples IDs de usuario y asigna la máxima validez (de la ID de usuario más válida), lo que impide que GnuPG advierta cuando algunas de las ID no tengan un "trusted path".
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gnu:privacy_guard:*:*:*:*:*:*:*:* | 1.2.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000694
- http://marc.info/?l=bugtraq&m=105215110111174&w=2
- http://marc.info/?l=bugtraq&m=105301357425157&w=2
- http://marc.info/?l=bugtraq&m=105311804129104&w=2
- http://marc.info/?l=bugtraq&m=105362224514081&w=2
- http://www.kb.cert.org/vuls/id/397604
- http://www.linuxsecurity.com/advisories/engarde_advisory-3258.html
- http://www.linuxsecurity.com/advisories/gentoo_advisory-3266.html
- http://www.mandriva.com/security/advisories?name=MDKSA-2003%3A061
- http://www.osvdb.org/4947
- http://www.redhat.com/support/errata/RHSA-2003-175.html
- http://www.redhat.com/support/errata/RHSA-2003-176.html
- http://www.securityfocus.com/bid/7497
- http://www.turbolinux.com/security/TLSA-2003-34.txt
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11930
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A135
- http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000694
- http://marc.info/?l=bugtraq&m=105215110111174&w=2
- http://marc.info/?l=bugtraq&m=105301357425157&w=2
- http://marc.info/?l=bugtraq&m=105311804129104&w=2
- http://marc.info/?l=bugtraq&m=105362224514081&w=2
- http://www.kb.cert.org/vuls/id/397604
- http://www.linuxsecurity.com/advisories/engarde_advisory-3258.html
- http://www.linuxsecurity.com/advisories/gentoo_advisory-3266.html
- http://www.mandriva.com/security/advisories?name=MDKSA-2003%3A061
- http://www.osvdb.org/4947
- http://www.redhat.com/support/errata/RHSA-2003-175.html
- http://www.redhat.com/support/errata/RHSA-2003-176.html
- http://www.securityfocus.com/bid/7497
- http://www.turbolinux.com/security/TLSA-2003-34.txt
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11930
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A135