Gerardo Richarte entdeckte, dass GnuPG, ein freier PGP-Ersatz, unzureichende Benutzerrückmeldung liefert, falls ein OpenPGP-Text sowohl signierte als auch unsignierte Teile enthält. Das Einfügen von Textsegmenten in einen signierten Text könnte ausgenutzt werden, um den Inhalt signierter Texte zu fälschen. Diese Aktualisierung verhindert solche Angriffe; das alte Verhalten kann mit der Option --allow-multiple-messages wieder aktiviert werden.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.4.1-1.sarge7 behoben.
Für die kommende Stable-Distribution (Etch) wurden diese Probleme in Version 1.4.6-2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.4.6-2 behoben.
Wir empfehlen Ihnen, Ihre gnupg-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.