Evgeny Legerov har opdaget at gnupg, GNU privacy guard, en fri implementering af PGP, indeholdt et heltalsoverløb der kunne forårsage en segmenteringsfejl og muligvis overskrive hukommelse via en stor brugerid-streng.
I den stabile distribution (sarge) er dette problem rettet i version 1.4.1-1.sarge4 af GnuPG og i version 1.9.15-6sarge1 af GnuPG2.
I den ustabile distribution (sid) er dette problem rettet i version 1.4.3-2 af GnuPG, en rettelse til GnuPG2 er på vej.
Vi anbefaler at du opgraderer din gnupg-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.