Die kürzlich veröffentlichte Version 1.9.0 der Krypto-Bibliothek Libgcrypt enthält eine Sicherheitslücke, die ein Angreifer ausnutzen kann, um Befehle mit höheren Rechten auszuführen. Die genaue Auswirkung dieses Problems hängt von de Applikation ab, welche die Bibliothek verwendet. Die Entwickler empfehlen diese Version nicht zu verwenden.
Bei der Schwachstelle handelt es sich um ein Problem, das zu einem Pufferüberlauf bei Heap-Daten führt. Der Fehler tritt beim Verarbeiten verschlüsselter Daten auf und kann von dem Angreifer recht einfach ausgenutzt werden.
