USN-7412-2: Regression bei GnuPG
USN-7412-2: Regression bei GnuPG
Veröffentlichungsdatum: 8. Juli 2025
Übersicht: USN-7412-1 führte eine Regression in GnuPG ein.
Pakete
- gnupg2 - GNU privacy guard - ein freier PGP-Ersatz
Details
USN-7412-1 behebt Sicherheitslücken in GnuPG. Das Update führte eine
Regression ein. Dieses Update behebt das Problem.
Wir entschuldigen uns für die Unannehmlichkeiten.
Details des ursprünglichen Hinweises:
Es wurde festgestellt, dass GnuPG den Import von Schlüsseln mit bestimmten
mit bestimmten manipulierten Unterschlüsseldaten. Wenn ein Benutzer oder ein automatisiertes System dazu verleitet wurde
manipulierte Schlüssel zu importieren, kann ein Angreifer verhindern, dass
Benutzer daran hindern, in Zukunft andere Schlüssel zu importieren.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
24.10 oracular
- gnupg - 2.4.4-2ubuntu18.3
- gnupg2 - 2.4.4-2ubuntu18.3
- gpg - 2.4.4-2ubuntu18.3