Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in GNU Privacy Guard,
einem freien PGP-Ersatz, entdeckt. Sie können zur Ausführung beliebigen Codes
führen. Das Common Vulnerabilities and Exposures
-Projekt identifiziert
die folgenden Probleme:
Werner Koch entdeckte, dass ein Pufferüberlauf in einer bereinigenden Funktion zur Ausführung von beliebigen Code führen kann, wenn gnupg interaktiv läuft.
Tavis Ormandy entdeckte, dass das Bearbeiten eines sorgfältig erstellten OpenPGP-Pakets zur Ausführung beliebigen Codes führen kann, da ein Funktionszeiger einer internen Struktur durch die Entschlüsselungsroutinen beeinflusst werden kann.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.4.1-1.sarge6 behoben.
Für die kommende Stable-Distribution (Etch) wurden diese Probleme in Version 1.4.6-1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.4.6-1 behoben.
Wir empfehlen Ihnen, Ihre gnupg-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.