CVE-2025-30258

EUVD-2025-6762
In GnuPG before 2.5.5, if a user chooses to import a certificate with certain crafted subkey data that lacks a valid backsig or that has incorrect usage flags, the user loses the ability to verify signatures made from certain other signing keys, aka a "verification DoS."
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
2.7 LOW
LOCAL
HIGH
NONE
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:N/I:N/A:L
Base Score
CVSS 3.x
EPSS Score
Percentile: 8.93%
Affected Products (NVD)
VendorProductVersion
gnupggnupg
𝑥
< 2.4.8
gnupggnupg
2.5.0 ≤
𝑥
< 2.5.5
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
gnupg2
bookworm
no-dsa
bullseye
postponed
bullseye (security)
vulnerable
forky
2.4.9-7
fixed
sid
2.4.9-7
fixed
trixie
2.4.7-21+deb13u1
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
gnupg2
bionic
Fixed 2.2.4-1ubuntu1.6+esm1
released
focal
Fixed 2.2.19-3ubuntu2.4
released
jammy
Fixed 2.2.27-3ubuntu2.3
released
noble
Fixed 2.4.4-2ubuntu17.2
released
oracular
Fixed 2.4.4-2ubuntu18.2
released
plucky
Fixed 2.4.4-2ubuntu23
released
questing
Fixed 2.4.4-2ubuntu23
released
xenial
Fixed 2.1.11-6ubuntu2.1+esm2
released
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
dirmngr
suse enterprise desktop 15 SP6
2.4.4-150600.3.9.1
fixed
suse enterprise desktop 15 SP7
2.4.4-150600.3.9.1
fixed
suse enterprise sap 15 SP6
2.4.4-150600.3.9.1
fixed
suse enterprise sap 15 SP7
2.4.4-150600.3.9.1
fixed
suse enterprise server 15 SP4
2.2.27-150300.3.13.1
fixed
suse enterprise server 15 SP6
2.4.4-150600.3.9.1
fixed
suse enterprise server 15 SP7
2.4.4-150600.3.9.1
fixed
gpg2
suse enterprise desktop 15 SP6
2.4.4-150600.3.9.1
fixed
suse enterprise desktop 15 SP7
2.4.4-150600.3.9.1
fixed
suse enterprise sap 15 SP6
2.4.4-150600.3.9.1
fixed
suse enterprise sap 15 SP7
2.4.4-150600.3.9.1
fixed
suse enterprise server 15 SP4
2.2.27-150300.3.13.1
fixed
suse enterprise server 15 SP6
2.4.4-150600.3.9.1
fixed
suse enterprise server 15 SP7
2.4.4-150600.3.9.1
fixed
gpg2-lang
suse enterprise desktop 15 SP6
2.4.4-150600.3.9.1
fixed
suse enterprise desktop 15 SP7
2.4.4-150600.3.9.1
fixed
suse enterprise sap 15 SP6
2.4.4-150600.3.9.1
fixed
suse enterprise sap 15 SP7
2.4.4-150600.3.9.1
fixed
suse enterprise server 15 SP4
2.2.27-150300.3.13.1
fixed
suse enterprise server 15 SP6
2.4.4-150600.3.9.1
fixed
suse enterprise server 15 SP7
2.4.4-150600.3.9.1
fixed
Amazon Linux logo
Amazon Linux Releases
Amazon Package
Release
gnupg2
Amazon Linux 2023
0:2.3.7-1.amzn2023.0.5
fixed
gnupg2-debuginfo
Amazon Linux 2023
0:2.3.7-1.amzn2023.0.5
fixed
gnupg2-debugsource
Amazon Linux 2023
0:2.3.7-1.amzn2023.0.5
fixed
gnupg2-minimal
Amazon Linux 2023
0:2.3.7-1.amzn2023.0.5
fixed
gnupg2-minimal-debuginfo
Amazon Linux 2023
0:2.3.7-1.amzn2023.0.5
fixed
gnupg2-smime
Amazon Linux 2023
0:2.3.7-1.amzn2023.0.5
fixed
gnupg2-smime-debuginfo
Amazon Linux 2023
0:2.3.7-1.amzn2023.0.5
fixed
Azure Linux logo
Azure Linux Releases
Azure Package
Release
gnupg2
Azure Linux 3.0
0:2.4.8-1.azl3
fixed