|
OSA-2014-51
GnuPG ラッパーライブラリの GPGME にセキュリティ脆弱性が指摘されています。これは gpgsm または uiserver engines のオーバーフローを悪用されることで任意のコード実行の可能性があるという問題です。
この問題のより詳しい情報については以下の情報を参照してください。
|
|
[DSA 3005-1] gpgme1.0 security update
|
|
|
|
「Fix possible realloc overflow for gpgsm and uiserver engines」Werner Koch
|
|
アップデート後の gpgme1.0 関連パッケージのバージョンは 1.2.0-1.4+deb7u1o1 に上がります。
root になり下記のようにアップデートをおこなってください。
|
# apt-get update
| # apt-get install libgpgme11
|
|
|
| |
|
|