Tavis Ormandy notificou que o gnupg, o GNU privacy guard - um substituto livre para o PGP, pode ser ludibriado para emitir uma mensagem de status "good signature" quando uma assinatura válida é incluída e não pertence ao pacote de dados. Esta atualização basicamente adiciona os pacotes corrigidos para woody, cuja versão tornou-se vulnerável também.
Para a antiga distribuição estável ("woody") este problema foi corrigido na versão 1.0.6-4woody5.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 1.4.1-1.sarge3.
Para a distribuição instável ("sid") este problema foi corrigido na versão 1.4.2.2-1.
Recomendamos que você atualize seu pacote gnupg.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.