Ubuntu 3 września opublikowało USN-8720-1 dla GnuPG/gpgsm. CVE-2026-57062 dotyczy parsowania CMS wiadomości szyfrowanych AES-GCM. aes-ICVlen powinien wynosić 12 bajtów, ale podatna implementacja akceptowała wartość 4 bajty. Efekt: osłabienie authentication tag i możliwość obejścia kontroli integralności wiadomości. Publiczny CVSS 3.1 to zaledwie 2.9 Low (AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N).
gpgsm akceptował aes-ICVlen 4 zamiast 12 → osłabiony tag AES-GCM, obejście integralności CMS.gpgsm + CMS/S/MIME z AES-GCM.Dlaczego temat jest ciekawszy niż score?
AES-GCM jest AEAD — szyfrowanie i uwierzytelnienie danych to jego podstawowa właściwość. Jeżeli organizacja używa CMS/S/MIME po to, aby ufać, że zaszyfrowana wiadomość nie została zmodyfikowana, problem dotyka dokładnie tej security property, na której opiera się proces biznesowy. Techniczny impact może być Integrity Low, ale biznesowy kontekst — zupełnie inny.
gpg installed nie oznacza affected workflow
Problem dotyczy gpgsm i CMS/S/MIME z AES-GCM. VE powinien sprawdzić: gpgsm installed? CMS/S/MIME used? AES-GCM CMS messages accepted? untrusted encrypted messages processed automatically? is message integrity a compensating control elsewhere? Dla hosta używającego wyłącznie OpenPGP przez gpg attack path może nie istnieć.
Kiedy CVE powinno rewalidować inne wyjątki?
Wyobraźmy sobie risk acceptance: „ruch/plik może przejść przez mniej zaufany kanał, bo payload jest chroniony AES-GCM w CMS”. Nowe CVE podważa to założenie. Dojrzały VM powinien powiązać risk exception → compensating control → cryptographic component → CVE affecting property i automatycznie oznaczyć exception do ponownej oceny. A „Low CVSS” nie znaczy „nie patchować” — patching bywa prosty, a komponent często chroni dane wysokiej wartości; priorytet zależy od roli gpgsm, nie tylko score.
Wniosek
CVE-2026-57062 pokazuje, że severity podatności i wartość naruszonej security property to dwie różne rzeczy. „Low” może być poprawnym technicznym CVSS, a jednocześnie rozsądnym kandydatem do szybkiej naprawy w środowisku, które ufa CMS/S/MIME jako kontroli integralności.
Powiązane na blogu
- CVSS 5.3 Medium, ale CISA KEV — severity ≠ priorytet i kontekst
- cpio: flaga ominięta przez hard-link — właściwość gwarantowana przez kontrolę
Źródła
- Ubuntu — USN-8720-1 (03.09.2026) — ubuntu.com
- CVE-2026-57062 (correlation) — circl.lu
- GnuPG — dokumentacja gpgsm — gnupg.org
Nota redakcyjna: stan informacji 3 września 2026. CVE-2026-57062 (GnuPG/gpgsm, CVSS 2.9 Low): parser CMS AES-GCM akceptował aes-ICVlen 4 bajty zamiast 12, osłabiając kontrolę integralności; USN-8720-1. Artykuł koncentruje się na różnicy między severity a wartością naruszonej security property.