GnuPG 2.3.8 发布,通用加密引擎
GnuPG 是 OpenPGP 标准的完整且自由的实现,允许加密和签署数据和通信,并具有通用的密钥管理系统以及公共密钥目录的访问模块。GnuPG 本身是一个命令行工具,具有易于与其它应用程序集成的功能,有丰富的前端应用和库可用。作为通用加密引擎,GnuPG 不仅支持 OpenPGP,还支持 S/MIME 和Secure Shell 。 GnuPG2.3.8已经发布。它包含一些新功能,但真正的目的是修复CVE-2022-3515;这是一个整数溢出漏洞,可以通过例如恶意 S/MIME 附件远程利用来执行代码。值得注意的是,实际漏洞位于libksba库中,该库通常在 Linux 系统上单独打包。 2.3.8 版中值得注意的变化具体包括有: gpg:在解密时,不要把未知的公钥视为不符合规定。[T6205] gpg:如果 Libgcrypt 不符合要求,避免发出合规模式行。[T6221] gpg:改进 --edit-key setpref 命令以缓解 c+p。[rG1908fa8b83] gpg:如果 --quick-set-primary-uid 失败则发出 ERROR 状态,并允许通过哈希值...