Secunia meldet eine Schwachstelle in GnuPG Options
von
Mickey vom
11.03.2018 - 116 Hits -
Die Security Lücke lässt sich eventuell zum umgehen von Sicherheits-Einschränkungen ausnutzen. Das Leck beruht auf einem Fehler beim Erkennen unsignierter Daten. Damit lassen sich eventuell beliebige Daten in signierte Nachrichten einschleusen. Die Security Lücke betrifft alle Versionen vor 1.4.2.2., nicht aber die Version 1.9.x.
Die Entwickler raten zu einem
Update auf GnuPG Version 1.4.2.2 oder später.