Flere fjernudnytbare sårbarheder er opdaget i GNU privacy guard, en fri PGP-erstatning, hvilket kunne føre til udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Werner Koch opdagede at et bufferoverløb i en fornuftighedsfunktion kunne føre til udførelse vilkårlig kode når gnupg blev kørt interaktivt.
Tavis Ormandy opdagede at fortolkning af omhyggeligt fremstillede OpenPGP-pakker kunne føre til udførelse af vilkårlig kode, da en funktionspointer hørende til en intern struktur kunne kontrolleres gennem dekrypteringsrutinerne.
I den stabile distribution (sarge) er disse problemer rettet i version 1.4.1-1.sarge6.
I den kommende stabile distribution (etch) er disse problemer rettet i version 1.4.6-1.
I den ustabile distribution (sid) er disse problemer rettet i version 1.4.6-1.
Vi anbefaler at du opgraderer dine gnupg-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.