Libgcrypt before 1.6.3 and GnuPG before 1.4.19 does not implement ciphertext blinding for Elgamal decryption, which allows physically proximate attackers to obtain the server's private key by determining factors using crafted ciphertext and the fluctuations in the electromagnetic field during multiplication.
CVSS Details
- CVSS 3.1 Base Score: 4.2
- CVSS 3.1 Vector: (CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade gnupgUpgrade libgcrypt20Upgrade libgcrypt11 | Jul 30, 2024 | Nov 29, 2019 |
| Gentoo Linux | — | Upgrade dev-libs/libgcrypt.Upgrade app-crypt/gnupg. | Oct 30, 2017 | Oct 10, 2016 |
| Huawei Euleros 2_0_sp2 | — | Upgrade libgcryptUpgrade libgcrypt-devel | Jun 17, 2020 | Nov 29, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade libgcryptUpgrade libgcrypt-devel | Apr 16, 2020 | Nov 29, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade libgcrypt-develUpgrade libgcrypt | Dec 27, 2019 | Nov 29, 2019 |
| Oracle Solaris | — | Upgrade system/library/security/libgcrypt to version 1.8.8-11.4.36.0.1.101.0 on Solaris 11.4 | Aug 27, 2021 | Nov 29, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Nov 29, 2019 |
| Suse | — | Upgrade libgcrypt-devel-32bitUpgrade libgcrypt11-32bitUpgrade libgcrypt20-hmacUpgrade libgcrypt20Upgrade libgcrypt11-x86Upgrade libgcrypt11Upgrade libgcrypt20-32bitUpgrade libgcrypt-develUpgrade libgcrypt20-hmac-32bit | Dec 18, 2015 | Apr 1, 2015 |
| Ubuntu | — | Upgrade libgcrypt20Upgrade libgcrypt11Upgrade gnupg2Upgrade gnupg | Nov 8, 2024 | Nov 29, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub