Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0255

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2003
Última modificación:
03/04/2025

Descripción

El código de validación de claves en GnuPG 1.2.2 no determina adecuadamente la validez de claves con múltiples IDs de usuario y asigna la máxima validez (de la ID de usuario más válida), lo que impide que GnuPG advierta cuando algunas de las ID no tengan un "trusted path".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:privacy_guard:*:*:*:*:*:*:*:* 1.2.1 (incluyendo)


Referencias a soluciones, herramientas e información