Evgeny Legerov a découvert que gnupg, « the GNU privacy guard », un remplaçant libre PGP, contenait un dépassement d'entier pouvant provoquer une erreur de segmentation et peut-être écraser des zones de la mémoire. Ce dépassement était exploitable avec un identifiant d'utilisateur constitué d'une longue chaîne de caractères.
Pour l'ancienne distribution stable (Woody), ce problème a été corrigé dans la version 1.0.6-4woody6.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 1.4.1-1.sarge4.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.4.3-2.
Nous vous recommandons de mettre à jour votre paquet gnupg.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.