Evgeny Legerov entdeckte, dass gnupg, der GNU-Privatsphärenwächter, ein freier Ersatz für PGP, einen Integer-Überlauf enthält, der einen Speicherzugriffsfehler verursachen und möglicherweise über eine große ID-Zeichenkette Speicher überschreiben kann.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 1.0.6-4woody6 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 1.4.1-1.sarge4 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.4.3-2 behoben.
Wir empfehlen Ihnen, Ihr gnupg-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.