VYPR

gpg-agent

by Gnupg

CVEs (1)

  • CVE-2026-24881HigJan 27, 2026
    risk 0.46cvss 8.1epss 0.02

    In GnuPG before 2.5.17, a crafted CMS (S/MIME) EnvelopedData message carrying an oversized wrapped session key can cause a stack-based buffer overflow in gpg-agent during PKDECRYPT--kem=CMS handling. This can easily be leveraged for denial of service; however, there is also…