Man har upptäckt att reprepro, ett verktyg för att skapa ett arkiv med Debianpaket, endast kontrollerade korrekthet för kända signaturer när det uppdaterade från en fjärrplats, och därför inte förkastade paket som endast hade okända paket. Detta gör det möjligt för en angripare att gå förbi autentiseringsmekanismen.
Den gamla stabila utgåvan (Sarge) påverkas inte av detta problem.
För den stabila utgåvan (Etch) har detta problem rättats i version 1.3.1+1-1.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.2.4-1.
Vi rekommenderar att ni uppgraderar ert reprepro-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.