GnuPG VS-Desktop 3.3.7

GnuPG VS-Desktop® ist seit 2026-04-20 in Version 3.3.7.0 verfügbar. Sie behebt einen Sicherheitsfehler. Die vorherige Version war 3.3.6.

Hinweise für Administrator:innen

Wir empfehlen ein Update auf diese Version, da bisher ein leicht durchführbarer DoS-Angriff (Denial-of-Service) möglich war. Diese Version behebt das Problem. (T8211)

Behobene Fehler

Engine (GnuPG)

  • libgcrypt: Behebt einen möglichen ECDH-Pufferüberlauf mit Nullen. (T8211)
  • gpgsm: Zusätzliche Überprüfung der Zertifikatskette für DE-VS-Konformität. (T8188)
  • gpgsm: rsaPSS-Zertifikate werden nun korrekt als VS-konform gelistet. (T8222)
  • agent: Akzeptiert nun auch eine trustlist.txt ohne Zeilenumbruch am Ende. (T8078)

GUI (Kleopatra)

  • Behebt einen Hänger bei der Verschlüsselung, wenn die S/MIME-Gültigkeitsprüfung fehlschlug. (T8187)

Versionen der Komponenten

Komponente Version Anmerkungen
GnuPG 2.2.54 T8170
Kleopatra 3.3.7  
GpgOL 2.7.2  
GpgEX 1.0.11  
Libgcrypt 1.8.13 T8224
Libksba 1.6.8 T7174

Diese Seite als PDF.