Программа:
GnuPG / gpg 1.0.x
GnuPG / gpg 1.2.x
GnuPG / gpg 1.3.x
GnuPG / gpg 1.4.x
GnuPG / gpg 2.x
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в обработке входных данных в функции "ask_outfile_name()" в openfile.c, из-за того, что функция "make_printable_string()" может возвратить строку длиннее чем ожидает "NAMELEN". Атакующий может обманным образом заставить пользователя обработать специально составленный файл в интерактивном режиме, что приведет к произвольному выполнению кода.