Se han descubierto varias vulnerabilidades remotas en el guardián de privacidad GNU, un reemplazo libre para PGP, que podían conducir a la ejecución de código arbitrario. El proyecto Common Vulnerabilities and Exposures identifica los problemas siguientes:
Werner Koch descubrió que un desbordamiento de búfer en una función no saneada podía conducir a la ejecución de código arbitrario al hacer funcionar gnupg de forma interactiva.
Tavis Ormandy descubrió que al analizar un paquete OpenPGP pernicioso se podía producir la ejecución de código arbitrario, permitiendo que se controlase un puntero de función a una estructura interna mediante las rutinas de descifrado.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.4.1-1.sarge6.
Para la próxima distribución estable (etch), estos problemas se han corregido en la versión 1.4.6-1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.4.6-1.
Le recomendamos que actualice los paquetes de gnupg.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.