涉及程序: gnupg 描述: gnupg 存在密匙确认缺陷 详细: EnGarde Secure Linux是一款注重网络安全的Linux发布版本,能够提供足够Web,DNS,e-mail,数据库,电子商务等一系列安全的Internet服务。 EnGarde Secure Linux中的GNU Privacy Guard (GPG)程序存在密匙确认缺陷,能导致其他用户ID信任攻击者控制的用户ID的密匙。 受影响的版本: EnGarde Secure Community v1.0.1 EnGarde Secure Community 2 EnGarde Secure Professional v1.1 EnGarde Secure Professional v1.2 EnGarde Secure Professional v1.5 攻击方法: 暂无有效攻击代码 解决方案: 在下列站点中更改GDSN帐户和参数选择: https://www.guardiandigital.com/account/ EnGarde Secure Linux 1.0.1版本更新包: SRPMS/gnupg-1.2.2-1.0.4.src.rpm MD5 Sum: 62ac94d11956c234bf2d6ac2f87faf37 i386/gnupg-1.2.2-1.0.4.i386.rpm MD5 Sum: 28972955d45a9bf5a3435465feddf1c5 i686/gnupg-1.2.2-1.0.4.i686.rpm MD5 Sum: bf3682e2c8197ce2dd03be9f02984c9d