Aviso de seguridad de Debian
DSA-4223-1 gnupg1 -- actualización de seguridad
- Fecha del informe:
- 8 de jun de 2018
- Paquetes afectados:
- gnupg1
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el sistema de seguimiento de errores de Debian: error 901088.
En el diccionario CVE de Mitre: CVE-2018-12020. - Información adicional:
-
Marcus Brinkmann descubrió que GnuPG realizaba un saneado insuficiente de los nombres de ficheros en los mensajes de estado, lo cual podría aprovecharse para falsear el estado de verificación de un correo electrónico firmado.
El aviso del proyecto original contiene más detalles: https://lists.gnupg.org/pipermail/gnupg-announce/2018q2/000425.html
Para la distribución «estable» (stretch), este problema se ha corregido en la versión 1.4.21-4+deb9u1.
Le recomendamos que actualice los paquetes de gnupg1.
Para información detallada sobre el estado de seguridad de gnupg1 consulte su página del «security tracker» en: https://security-tracker.debian.org/tracker/gnupg1