Aviso de seguridad de Debian

DSA-4224-1 gnupg -- actualización de seguridad

Fecha del informe:
8 de jun de 2018
Paquetes afectados:
gnupg
Vulnerable:
Referencias a bases de datos de seguridad:
En el diccionario CVE de Mitre: CVE-2018-12020.
Información adicional:

Marcus Brinkmann descubrió que GnuPG realizaba un saneado insuficiente de los nombres de ficheros en los mensajes de estado, lo cual podría aprovecharse para falsear el estado de verificación de un correo electrónico firmado.

El aviso del proyecto original contiene más detalles: https://lists.gnupg.org/pipermail/gnupg-announce/2018q2/000425.html

Para la distribución «antigua estable» (jessie), este problema se ha corregido en la versión 1.4.18-7+deb8u5.

Le recomendamos que actualice los paquetes de gnupg.

Para información detallada sobre el estado de seguridad de gnupg consulte su página del «security tracker» en: https://security-tracker.debian.org/tracker/gnupg