Known vulnerabilities in gnupg (Alpine package)

Software CPE: cpe:2.3:o:alpine:gnupg_alpine_package:*:*:*:*:*:alpine_linux:*:*
Total vulnerabilities: 8
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting gnupg (Alpine package) gnupg (Alpine package) is affected by 8 known vulnerabilities: 2 high, 4 medium, 2 low Critical High Medium Low

Vulnerabilities (8)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU46664 - Buffer overflow
CVE-2020-25125
CWE-120 High
No
No
2.2.23-r0 03.09.2020 SB2020090417
SB2020091123
SB2020111097
#VU31993 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2019-14855
CWE-327 Medium
No
No
2.2.18-r0, 2.2.19-r0 20.03.2020 SB2020032017
SB2019112642
SB20200611175
and 2 more
#VU30593 - Use After Free
CVE-2015-1606
CWE-416 High
No
No
2.0.27-r0 20.11.2019 SB2019112026
SB2015042303
SB2015042304
and 1 more
#VU30594 - Improper input validation
CVE-2015-1607
CWE-20 Low
No
No
2.0.27-r0 20.11.2019 SB2019112026
SB2015042305
SB2015042306
#VU13258 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2018-12020
CWE-451 Low
No
No
2.1.12-r1 10.06.2018 SB2018061101
SB2018061102
SB2018061103
and 20 more
#VU32509 - Improper input validation
CVE-2014-4617
CWE-20 Medium
No
No
2.0.24-r0 25.06.2014 SB2014062501
SB2014072214
SB2014072215
and 5 more
#VU33303 - Cryptographic Issues
CVE-2013-4351
CWE-310 Medium
No
No
2.0.22-r0 10.10.2013 SB2013101003
SB2013112631
SB2014022106
#VU32850 - Improper input validation
CVE-2010-2547
CWE-20 Medium
No
No
2.0.18-r0 05.08.2010 SB2010080501
SB2011102507
SB2011102203
and 1 more