Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en gpgv in GnuPG (CVE-2006-0455)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2006
Última modificación:
03/04/2025

Descripción

gpgv en GnuPG en versiones anteriores a 1.4.2.1, cuando se utiliza verificación de firma desatendida, devuelve un código de salida 0 en algunos casos, incluso cuando el archivo de firma acompañante no lleva una firma, esto puede provocar que los programas que usen gpgv asuman que la verificación de la firma ha tenido éxito. Nota: Esto también ocurre cuando se ejecuta el comando equivalente "gpg --verify".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:privacy_guard:1.0:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.0.3b:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.0.7:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.2.2:rc1:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:gnu:privacy_guard:1.2.4:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información