CVE-2003-0255
Estado: ModificadaAlta (10)—
The key validation code in GnuPG before 1.2.2 does not properly determine the validity of keys with multiple user IDs and assigns the greatest validity of the most valid user ID, which prevents GnuPG from warning the encrypting user when a user ID does not have a trusted path.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C
- Puntuación base: 10
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 6.56%
- Percentil entre todas las CVEs puntuadas: 94
- Fecha de la puntuación: 4/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000694
- http://marc.info/?l=bugtraq&m=105215110111174&w=2
- http://marc.info/?l=bugtraq&m=105301357425157&w=2
- http://marc.info/?l=bugtraq&m=105311804129104&w=2
- http://marc.info/?l=bugtraq&m=105362224514081&w=2
- http://www.kb.cert.org/vuls/id/397604
- http://www.linuxsecurity.com/advisories/engarde_advisory-3258.html
- http://www.linuxsecurity.com/advisories/gentoo_advisory-3266.html
- http://www.mandriva.com/security/advisories?name=MDKSA-2003:061
- http://www.osvdb.org/4947
- http://www.redhat.com/support/errata/RHSA-2003-175.html
- http://www.redhat.com/support/errata/RHSA-2003-176.html
- http://www.securityfocus.com/bid/7497
- http://www.turbolinux.com/security/TLSA-2003-34.txt
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11930
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A135
- http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000694
- http://marc.info/?l=bugtraq&m=105215110111174&w=2
- http://marc.info/?l=bugtraq&m=105301357425157&w=2
- http://marc.info/?l=bugtraq&m=105311804129104&w=2
- http://marc.info/?l=bugtraq&m=105362224514081&w=2
- http://www.kb.cert.org/vuls/id/397604
- http://www.linuxsecurity.com/advisories/engarde_advisory-3258.html
- http://www.linuxsecurity.com/advisories/gentoo_advisory-3266.html
- http://www.mandriva.com/security/advisories?name=MDKSA-2003:061
- http://www.osvdb.org/4947
- http://www.redhat.com/support/errata/RHSA-2003-175.html
- http://www.redhat.com/support/errata/RHSA-2003-176.html
- http://www.securityfocus.com/bid/7497
- http://www.turbolinux.com/security/TLSA-2003-34.txt
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11930
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A135
JSON original (NVD)
Mostrar
{
"id": "CVE-2003-0255",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 10,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2003-05-27T04:00:00.000",
"references": [
{
"url": "http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000694",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=bugtraq&m=105215110111174&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=bugtraq&m=105301357425157&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=bugtraq&m=105311804129104&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=bugtraq&m=105362224514081&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://www.kb.cert.org/vuls/id/397604",
"tags": [
"US Government Resource"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.linuxsecurity.com/advisories/engarde_advisory-3258.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.linuxsecurity.com/advisories/gentoo_advisory-3266.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDKSA-2003:061",
"source": "cve@mitre.org"
},
{
"url": "http://www.osvdb.org/4947",
"source": "cve@mitre.org"
},
{
"url": "http://www.redhat.com/support/errata/RHSA-2003-175.html",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.redhat.com/support/errata/RHSA-2003-176.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/7497",
"source": "cve@mitre.org"
},
{
"url": "http://www.turbolinux.com/security/TLSA-2003-34.txt",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/11930",
"source": "cve@mitre.org"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A135",
"source": "cve@mitre.org"
},
{
"url": "http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000694",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=105215110111174&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=105301357425157&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=105311804129104&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=105362224514081&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.kb.cert.org/vuls/id/397604",
"tags": [
"US Government Resource"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.linuxsecurity.com/advisories/engarde_advisory-3258.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.linuxsecurity.com/advisories/gentoo_advisory-3266.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDKSA-2003:061",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.osvdb.org/4947",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.redhat.com/support/errata/RHSA-2003-175.html",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.redhat.com/support/errata/RHSA-2003-176.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/7497",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.turbolinux.com/security/TLSA-2003-34.txt",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/11930",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A135",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The key validation code in GnuPG before 1.2.2 does not properly determine the validity of keys with multiple user IDs and assigns the greatest validity of the most valid user ID, which prevents GnuPG from warning the encrypting user when a user ID does not have a trusted path."
},
{
"lang": "es",
"value": "El código de validación de claves en GnuPG 1.2.2 no determina adecuadamente la validez de claves con múltiples IDs de usuario y asigna la máxima validez (de la ID de usuario más válida), lo que impide que GnuPG advierta cuando algunas de las ID no tengan un \"trusted path\"."
}
],
"lastModified": "2026-06-16T22:01:51.030",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:gnu:privacy_guard:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "377F09FD-8BC6-45D2-8712-2180DBEA3F84",
"versionEndIncluding": "1.2.1"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}