Description
Format string vulnerability in Gnu Privacy Guard (aka GnuPG or gpg) 1.05 and earlier can allow an attacker to gain privileges via format strings in the original filename that is stored in an encrypted file.
Affected products
- gnu / privacy_guard7.1 – 7.1
- gnu / privacy_guard7.2 – 7.2
- gnu / privacy_guard8.0 – 8.0
Exploits & proofs of concept
- exploit-dbGNU Privacy Guard 1.0.x - Format Stringby fish stiqz
References
- MISChttp://online.securityfocus.com/archive/1/188218
- MISChttps://exchange.xforce.ibmcloud.com/vulnerabilities/6642
- MISChttp://www.kb.cert.org/vuls/id/403051
- MISChttp://www.securityfocus.com/bid/2797
- VENDOR_ADVISORYhttp://www.calderasystems.com/support/security/advisories/CSSA-2001-020.0.txt
- MISChttp://www.redhat.com/support/errata/RHSA-2001-073.html
- MISChttp://www.gnupg.org/whatsnew.html#rn20010529
- VENDOR_ADVISORYhttp://www.debian.org/security/2001/dsa-061
- MISChttp://www.turbolinux.com/pipermail/tl-security-announce/2001-June/000439.html
- MISChttp://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000399
- MISChttp://www.osvdb.org/1845
- VENDOR_ADVISORYhttp://www.novell.com/linux/security/advisories/2001_020_gpg_txt.html
- MISChttp://download.immunix.org/ImmunixOS/7.0/updates/IMNX-2001-70-023-01
- MISChttp://www.linux-mandrake.com/en/security/2001/MDKSA-2001-053.php3
Updated 14m ago · 8 sources