JLSEC-2026-566 Medium 5.5
In GnuPG before 2.5.17, a long signature packet length causes `parse_signature` to return success...
In GnuPG before 2.5.17, a long signature packet length causes parse_signature to return success with sig->data[] set to a NULL value, leading to a denial of service (application crash).