Gerardo Richarte har opdaget at GnuPG, en fri erstatning for PGP, gav utilstrækkelige oplysninger til brugeren hvis en OpenPGP-meddelelse indeholdt både en signeret og en usigneret del. Indsættelse af tekstsegmenter i en ellers signeret medddelelse kunne udnyttes til at forfalske indholdet af signerede meddelelser. Denne opdatering forhindrer sådanne angreb; den gamle virkemåde kan stadig aktiveres vha. valgmuligheden --allow-multiple-messages.
I den stabile distribution (sarge) er disse problemer rettet i version 1.4.1-1.sarge7.
I den kommeunde stabile distribution (etch) er disse problemer rettet i version 1.4.6-2.
I den ustabile distribution (sid) er disse problemer rettet i version 1.4.6-2.
Vi anbefaler at du opgraderer dine gnupg-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.