1.4.17 で CVE-2014-4617 対応。 "2014/06/23" 付け。
更に、"2014/06/30" 付けで、1.4.18 が出ています。
GnuPG.org http://www.gnupg.org/download/
> Download
※ Vector さんのダウンロードページは、http://gnupg.hclippr.com/ に移転しました。( 魚拓 )
インストーラー に対する、 GnuPG での署名 もあります。
(関連)
GnuPG.org http://www.gnupg.org/signature_key.en.html
> Signature Key - GnuPG.org
※ ID:2048R/4F25E3B6 2011-01-12 [expires: 2019-12-31]
GnuPG.org ftp://ftp.gnupg.org/gcrypt/binary/
> ftp://ftp.gnupg.org/gcrypt/binary/ の一覧
GnuPG.org ftp://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.4.18.exe
> gnupg-w32cli-1.4.18.exe
( VirusTotal 、 検出率: 2 / 54 。 )
GnuPG.org http://lists.gnupg.org/pipermail/gnupg-devel/2014-June/028510.html
> [Announce] [security fix] GnuPG 1.4.17 released
GnuPG.org http://lists.gnupg.org/pipermail/gnupg-devel/2014-June/028541.html
> [Announce] GnuPG 1.4.18 released
※ "Fix a regression in 1.4.17 if more than one keyid is given to --recv-keys et al." など。
・・・
IPA 独立行政法人 情報処理推進機構 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003031.html
> JVNDB-2014-003031 - JVN iPedia - 脆弱性対策情報データベース
Secunia Advisories http://secunia.com/advisories/59422/
> GnuPG "do_uncompress()" Infinite Loop Denial of Service Vulnerability
Secunia Advisories http://secunia.com/advisories/product/8087/
> GnuPG / gpg 1.4.x - Secunia
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20131223/1387775654
※ GNU Privacy Guard 1.4.16
いじょうです。
-
- -