Flera utifrån nåbara sårbarheter har upptäckts i GNU privacy guard, en fri PGP-ersättare, vilka kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Werner Koch upptäckte att ett buffertspill i en städfunktion kunde leda till exekvering av godtycklig kod när gnupg kördes interaktivt.
Tavis Ormandy upptäckte att tolkning av specialskrivna OpenPGP-paket kunde leda till exekvering av godtycklig kod då en funktionspekare i en intern struktur kunde styras genom dekrypteringsrutinerna.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.4.1-1.sarge6.
För den kommande stabila utgåvan (Etch) har dessa problem rättats i version 1.4.6-1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.4.6-1.
Vi rekommenderar att ni uppgraderar era gnupg-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.