Команда разработчиков GnuPG анонсировала выход обновления версии 2.5.17, которое закрывает уязвимость, обнаруженную в сериях 2.5.13, 2.5.14, 2.5.15 и 2.5.16, а также в пакете Gpg4win 5.0.0 и его бета-сборках. Уязвимость связана с обработкой специальных сообщений с чрезмерно большими ключами сессии, что может привести к переполнению буфера стека и потенциальному удаленному выполнению кода. Исследовательская группа OpenAI Security Research выявила эту проблему. Полученный отчет датирован 18 января 2026 года, а исправленные версии вышли 27 января 2026 года. Кроме того, обновление также касается пользователей Gpg4win, которым рекомендуется перейти на версию 5.0.1. Разработчики настоятельно призывают к быстрому обновлению до GnuPG 2.5.17 и рекомендуют временную меру для защиты, заключающуюся в удалении бинарного файла gpgsm, чтобы предотвратить удаленное использование уязвимости. В новом релизе также представлены дополнительные исправления безопасности.