{"id":"USN-7412-2","summary":"gnupg2 regression","details":"USN-7412-1 fixed vulnerabilities in GnuPG. The update introduced a\nregression. This update fixes the problem.\n\nWe apologize for the inconvenience.\n\nOriginal advisory details:\n\n It was discovered that GnuPG incorrectly handled importing keys with\n certain crafted subkey data. If a user or automated system were tricked\n into importing a specially crafted key, a remote attacker may prevent \n users from importing other keys in the future.\n","modified":"2026-02-10T04:47:47Z","published":"2025-07-08T17:58:13Z","references":[{"type":"ADVISORY","url":"https://ubuntu.com/security/notices/USN-7412-2"},{"type":"REPORT","url":"https://launchpad.net/bugs/2114775"}],"affected":[{"package":{"name":"gnupg2","ecosystem":"Ubuntu:22.04:LTS","purl":"pkg:deb/ubuntu/gnupg2@2.2.27-3ubuntu2.4?arch=source&distro=jammy"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"2.2.27-3ubuntu2.4"}]}],"versions":["2.2.20-1ubuntu4","2.2.27-2ubuntu1","2.2.27-3ubuntu1","2.2.27-3ubuntu2","2.2.27-3ubuntu2.1","2.2.27-3ubuntu2.3"],"ecosystem_specific":{"availability":"No subscription required","binaries":[{"binary_name":"dirmngr","binary_version":"2.2.27-3ubuntu2.4"},{"binary_name":"gnupg","binary_version":"2.2.27-3ubuntu2.4"},{"binary_name":"gnupg-agent","binary_version":"2.2.27-3ubuntu2.4"},{"binary_name":"gnupg-l10n","binary_version":"2.2.27-3ubuntu2.4"},{"binary_name":"gnupg-utils","binary_version":"2.2.27-3ubuntu2.4"},{"binary_name":"gnupg2","binary_version":"2.2.27-3ubuntu2.4"},{"binary_version":"2.2.27-3ubuntu2.4","binary_name":"gpg"},{"binary_name":"gpg-agent","binary_version":"2.2.27-3ubuntu2.4"},{"binary_name":"gpg-wks-client","binary_version":"2.2.27-3ubuntu2.4"},{"binary_name":"gpg-wks-server","binary_version":"2.2.27-3ubuntu2.4"},{"binary_name":"gpgconf","binary_version":"2.2.27-3ubuntu2.4"},{"binary_name":"gpgsm","binary_version":"2.2.27-3ubuntu2.4"},{"binary_name":"gpgv","binary_version":"2.2.27-3ubuntu2.4"},{"binary_name":"gpgv-static","binary_version":"2.2.27-3ubuntu2.4"},{"binary_name":"gpgv-win32","binary_version":"2.2.27-3ubuntu2.4"},{"binary_version":"2.2.27-3ubuntu2.4","binary_name":"gpgv2"},{"binary_name":"scdaemon","binary_version":"2.2.27-3ubuntu2.4"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/usn/USN-7412-2.json","cves_map":{"cves":[],"ecosystem":"Ubuntu:22.04:LTS"}}},{"package":{"name":"gnupg2","ecosystem":"Ubuntu:24.04:LTS","purl":"pkg:deb/ubuntu/gnupg2@2.4.4-2ubuntu17.3?arch=source&distro=noble"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"2.4.4-2ubuntu17.3"}]}],"versions":["2.2.40-1.1ubuntu1","2.4.4-2ubuntu7","2.4.4-2ubuntu15","2.4.4-2ubuntu16","2.4.4-2ubuntu17","2.4.4-2ubuntu17.2"],"ecosystem_specific":{"availability":"No subscription required","binaries":[{"binary_name":"dirmngr","binary_version":"2.4.4-2ubuntu17.3"},{"binary_version":"2.4.4-2ubuntu17.3","binary_name":"gnupg"},{"binary_name":"gnupg-agent","binary_version":"2.4.4-2ubuntu17.3"},{"binary_name":"gnupg-l10n","binary_version":"2.4.4-2ubuntu17.3"},{"binary_name":"gnupg-utils","binary_version":"2.4.4-2ubuntu17.3"},{"binary_name":"gnupg2","binary_version":"2.4.4-2ubuntu17.3"},{"binary_name":"gpg","binary_version":"2.4.4-2ubuntu17.3"},{"binary_name":"gpg-agent","binary_version":"2.4.4-2ubuntu17.3"},{"binary_name":"gpg-wks-client","binary_version":"2.4.4-2ubuntu17.3"},{"binary_name":"gpg-wks-server","binary_version":"2.4.4-2ubuntu17.3"},{"binary_name":"gpgconf","binary_version":"2.4.4-2ubuntu17.3"},{"binary_name":"gpgsm","binary_version":"2.4.4-2ubuntu17.3"},{"binary_name":"gpgv","binary_version":"2.4.4-2ubuntu17.3"},{"binary_name":"gpgv-static","binary_version":"2.4.4-2ubuntu17.3"},{"binary_name":"gpgv-win32","binary_version":"2.4.4-2ubuntu17.3"},{"binary_name":"keyboxd","binary_version":"2.4.4-2ubuntu17.3"},{"binary_version":"2.4.4-2ubuntu17.3","binary_name":"scdaemon"}]},"database_specific":{"cves_map":{"cves":[],"ecosystem":"Ubuntu:24.04:LTS"},"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/usn/USN-7412-2.json"}}],"schema_version":"1.7.3"}