Phong Nguyen fand einen schweren Fehler in der Art, wie GnuPG ElGamal-Schlüssel erstellt und zum Signieren verwendet. Dies ist ein bedeutender Sicherheitsfehler, der zu einer Beeinträchtigung beinahe aller ElGamal-Schlüssel führen kann, die zum Signieren verwendet wurden.
Diese Aktualisierung deaktiviert die Verwendung dieser Art von Schlüsseln.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 1.0.6-4woody1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.2.4-1 behoben.
Wir empfehlen Ihnen, Ihr gnupg-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.