Evgeny Legerov a découvert que gnupg, « the GNU privacy guard », un remplaçant libre de PGP, contenait un dépassement d'entier pouvant provoquer une erreur de segmentation et peut-être écraser des zones de la mémoire. Ce dépassement était exploitable avec un identifiant d'utilisateur constitué d'une longue chaîne de caractères.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 1.4.1-1.sarge4 de GnuPG et dans la version 1.9.15-6sarge1 de GnuPG2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.4.3-2 de GnuPG, un correctif pour GnuPG2 est imminent.
Nous vous recommandons de mettre à jour votre paquet gnupg2.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.