Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la API de GnuPG en GNOME Evolution (CVE-2021-3349)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
01/02/2021
Última modificación:
03/08/2024

Descripción

** EN DISPUTA ** GNOME Evolution versiones hasta 3.38.3, produce un mensaje "Valid signature" para un identificador desconocido en una clave previamente confiable porque Evolution no recupera suficiente información de la API de GnuPG. NOTA: terceros disputan la importancia de este problema y disputan si Evolution es el mejor lugar para cambiar este comportamiento

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:evolution:*:*:*:*:*:*:*:* 3.38.3 (incluyendo)