Evgeny Legerov upptäckte att gnupg, GNU privacy guard, en fri PGP-ersättare, innehöll ett heltalsspill som kunde orsaka ett segmenteringsfel och möjligen en minnesöverskrivning via en stor användar-id-sträng.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.4.1-1.sarge4 av GnuPG samt i version 1.9.15-6sarge1 av GnuPG2.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.4.3-2 av GnuPG, en rättelse för GnuPG2 kommer inom kort.
Vi rekommenderar att ni uppgraderar ert gnupg-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.