Evgeny Legerov entdeckte, dass gnupg, der GNU-Privatsphärenwächter, ein freier Ersatz für PGP, einen Integer-Überlauf enthält, der einen Speicherzugriffsfehler verursachen und möglicherweise über eine große ID-Zeichenkette Speicher überschreiben kann.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 1.4.1-1.sarge4 von GnuPG und in Version 1.9.15-6sarge1 von GnuPG2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.4.3-2 von GnuPG behoben, eine Fehlerbehebung für GnuPG2 steht noch aus.
Wir empfehlen Ihnen, Ihr gnupg-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.