Linux Security reporta que escondido profundamente en entre el código fuente de
GnuPG (Gnu Privacy Guard), hay una vulnerabilidad de cadena de formato la cual puede ser activada simplemente intentando decifrar un archivo con un nombre creado de manera astuta. Esta vulnerabilidad puede permitir a usuarios maliciosos obtener acceso no autorizado a la cuenta desde la cual se intento decifrar dicho archivo o archivo. Ya se encuentra disponible el el software con el parche correspondiente en
GNU.org. Más detalles en
Este enlace.
Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.
Comments are closed and no new posts are allowed.