aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2007/dsa-1266.wml
blob: 0fa966179bd6ac05969434ca6c4be2429410dde4 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
<define-tag description>Mehrere Verwundbarkeiten</define-tag>
<define-tag moreinfo>
<p>Gerardo Richarte entdeckte, dass GnuPG, ein freier PGP-Ersatz, unzureichende
Benutzerrückmeldung liefert, falls ein OpenPGP-Text sowohl signierte als auch
unsignierte Teile enthält. Das Einfügen von Textsegmenten in einen signierten
Text könnte ausgenutzt werden, um den Inhalt signierter Texte zu fälschen.
Diese Aktualisierung verhindert solche Angriffe; das alte Verhalten kann mit
der Option --allow-multiple-messages wieder aktiviert werden.</p>

<p>Für die Stable-Distribution (Sarge) wurden diese Probleme in Version
1.4.1-1.sarge7 behoben.</p>

<p>Für die kommende Stable-Distribution (Etch) wurden diese Probleme in
Version 1.4.6-2 behoben.</p>

<p>Für die Unstable-Distribution (Sid) wurden diese Probleme in Version
1.4.6-2 behoben.</p>

<p>Wir empfehlen Ihnen, Ihre gnupg-Pakete zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2007/dsa-1266.data"
# $Id$
#use wml::debian::translation-check translation="15b66a4f18e990acd5417b5fa88a127644b0e6f3"

© 2014-2024 Faster IT GmbH | imprint | privacy policy