GHSA-ppp5-5v6c-4jwp
HIGHCVE-2026-33894RSASSA PKCS#1 v1.5 signature verification accepts forged signatures for low public exponent keys (e=3). Attackers can forge signatures by stuffing “garbage” bytes within the ASN structure in order to construct a signature that passes verification, enabling [Bleichenbacher style forgery](https://mailarchive.ietf.org/arch/msg/openpgp/5rnE9ZRN1AokBVj3VqblGlP63QE/). This issue is similar to [CVE-2022-
- Affected
- < 1.4.0
- Fixed in
- 1.4.0
- Weakness
- CWE-20
- Published
- 2026-03-26
- Source
- github