GnuPGの脆弱性
2020年9月17日、機密情報漏洩の脆弱性に対応した「GnuPG」がリリースされました。Ubuntu Security Notice
Ubuntu Security Notice |
CVE | アップデート提供OS |
---|---|---|
USN-4516-1 | CVE-2019-14855 | Ubuntu 18.04 LTS |
Ubuntu Security Notice一覧
補足
本アップデートにより、2019年1月19日以降に生成されたSHA-1ベースの署名の検証が無効になります。やむを得ず引き続きこの機能が必要な場合は、「--allow-weak-key-signatures」オプションを利用してください。
アップデートを
上記の問題に対応した「GnuPG」がリリースされています。「ソフトウェアの更新」を起動して、「GnuPG」のアップデートを行ってください。