Z+TITLE: GnuPG VS-Desktop - Version 3.3.7 (de)

GnuPG VS-Desktop 3.3.7

GnuPG VS-Desktop® ist seit 2026-04-20 in Version 3.3.7.0 verfügbar. Sie behebt einen Sicherheitsfehler. Seit 2026-06-25 ist die Version 3.3.7.1 verfügbar; diese installiert zusätzlich das PCA-1-Verwaltung-26 Root Zertifikat. Die vorherige Version war 3.3.6.

Hinweise für Administrator:innen

Wir empfehlen ein Update auf diese Version, da bisher ein leicht durchführbarer DoS-Angriff (Denial-of-Service) möglich war. Diese Version behebt das Problem. (T8211)

Behobene Fehler

Engine (GnuPG)

  • libgcrypt: Fix für einen möglichen ECDH-Pufferüberlauf mit Nullen. (T8211)
  • gpgsm: Zusätzliche Überprüfung der Zertifikatskette für "de-vs"-Konformität. (T8188)
  • gpgsm: rsaPSS-Zertifikate können nun als VS-NfD konform gelistet werden. (T8222)
  • agent: Akzeptiert nun auch eine trustlist.txt ohne Zeilenumbruch am Ende. (T8078)

GUI (Kleopatra)

  • Fix für einen Hänger bei der Verschlüsselung, wenn die S/MIME-Gültigkeitsprüfung fehlschlug. (T8187)

Bekannte Probleme

S/MIME Entschlüsselung

Die Entschlüsselung von S/MIME Mails und Textdateien schlägt fehl, wenn das verwendete Zertifikat abgelaufen ist. Die Fehlermeldungen in GpgOL und bei der Dateientschlüsselung via Kleopatra lauten:

S/MIME Verschlüsselte Nachricht (Entschlüsselung nicht möglich)
Daten konnten nicht entschlüsselt werden: Invalid crypto engine

Entschlüsselung fehlgeschlagen: Invalid crypto engine.

Workaround

Dateien können stattdessen auf der Kommandozeile entschlüsselt werden. Für GpgOL gibt es keinen für Produktivsysteme geeigneten Workaround.

Versionen der Komponenten

Komponente Version Anmerkungen
GnuPG 2.2.54 T8170
Kleopatra 3.3.7  
GpgOL 2.7.2  
GpgEX 1.0.11  
Libgcrypt 1.8.13 T8224
Libksba 1.6.8 T7174

Diese Seite als PDF.