Man har opdaget at reprepro, et værktøj til fremstilling af arkiver med Debian-pakker, kun kontrollerede for gyldighed af kendte signaturer ved opdatering fra et fjernt sted, og dermed ikke afviste pakker med udelukkende ukendte signaturer. Dette gjorde det muligt for en angriber at omgå autentificeringsmekanismen..
Den gamle stabile distribution (sarge) er ikke påvirket af dette problem.
I den stabile distribution (etch) er dette problem rettet i version 1.3.1+1-1.
I den ustabile distribution (sid) er dette problem rettet i version 2.2.4-1.
Vi anbefaler at du opgraderer din reprepro-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.