Tavis Ormandy har opdaget at gnupg, GNU privacy guard - en fri PGP-erstatning, kan narres til at udsende en "good signature"-statusmeddelelse når en gyldig signatur som ikke hører til datapakken er indeholdt. Denne nye opdatering tilføjer grundlæggede nye pakker til woody, hvis version også viste sig at være såbar.
I den gamle stabile distribution (woody) er dette problem rettet i version 1.0.6-4woody5.
I den stabile distribution (sarge) er dette problem rettet i version 1.4.1-1.sarge3.
I den ustabile distribution (sid) er dette problem rettet i version 1.4.2.2-1.
Vi anbefaler at du opgraderer din gnupg-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.