Debian安全性建议 gnupg

/ns/ld/unix/data/20010107050838.htm

Debian安全性建议
security@debian.org http://www.debian.org/security/
Wichert Akkerman
日期:2000-11-11
数据包: gnupg
只限于Debian: 非

分布在Debian GNU/Linux 2.2中的gnupg版本在检查有效签名的代码里有一个逻辑错误导致绝对错误的结

果:
Jim Small发现如果输入中包含多重签名片段,gnupg返回的退出代码只对最后一节有效,其他没有正确签

名的片段就被忽略了。

这个错误在1.0.4-1版本中修复了,我们建议你升级gnupg包到此版本。请注意这个版本的gnupg直接含有

RSA代码,
而不是依靠gpg-rsa数据包。 这意味着不再需要~/.gnupg/选项里的"load-extension rsa"命令,并且必

须删除它,
因为gnupg试图装载不存在的扩展名,它将不能正确运行。

wget url
will fetch the file for you
dpkg -i file.deb
will install the referenced file.

你可以通过从脚注给正确配置增加方法来自动升级。


Debian GNU/Linux 2.2别名potato
- ---------------------------------

Potato发布了alpha, arm, i386, m68k, powerpc和sparc系统的版本.

Source系统:
http://security.debian.org/dists/stable/updates/main/source/gnupg_1.0.4-1.diff.gz

MD5 checksum: bedf28e6875df5f632cbf1f210a653a4

http://security.debian.org/dists/stable/updates/main/source/gnupg_1.0.4-1.dsc

MD5 checksum: 9d61f9b13287acb6b0dcf14cc80f8c64

http://security.debian.org/dists/stable/updates/main/source/gnupg_1.0.4.orig.tar.gz

MD5 checksum: bef2267bfe9b74a00906a78db34437f9

Alpha系统:

http://security.debian.org/dists/stable/updates/main/binary-alpha/gnupg_1.0.4-1_alpha.deb

MD5 checksum: f572217d63102a55a9e4704aed9b1c9d

ARM系统:
http://security.debian.org/dists/stable/updates/main/binary-arm/gnupg_1.0.4-1_arm.deb

MD5 checksum: eb43fb088b488002fa4c06c0d8d69eb2

Intel ia32系统:
http://security.debian.org/dists/stable/updates/main/binary-i386/gnupg_1.0.4-1_i386.deb

MD5 checksum: ef2ed6b922db2ed215f2fb857db80730

Motorola 680x0系统:
http://security.debian.org/dists/stable/updates/main/binary-m68k/gnupg_1.0.4-1_m68k.deb

MD5 checksum: 607202c40ec908fa2ab10b20a1235ff2

PowerPC系统:

http://security.debian.org/dists/stable/updates/main/binary-powerpc/gnupg_1.0.4-1_powerpc.de

b

MD5 checksum: ade5f42869502dfb128bd2b6279ab111

Sun Sparc系统:

http://security.debian.org/dists/stable/updates/main/binary-sparc/gnupg_1.0.4-1_sparc.deb

MD5 checksum: 37a850c6363498f90d3f719ada8d71db


对于还没有发行的其他系统的版本请查阅下列地址的适当目录:

ftp://ftp.debian.org/debian/dists/sid/binary-$arch/