Veröffentlichung des Tools (GNU Privacy Guard), kompatibel mit den Standards von OpenPGP () und S/MIME, sowie Werkzeuge zur Datenverschlüsselung, zur Arbeit mit elektronischen Signaturen, zur Schlüsselverwaltung und zum Zugriff auf öffentliche Schlüsselarchive. In der neuen Version wurde eine kritische Sicherheitsanfälligkeit beseitigt (), die ab Version 2.2.21 auftritt und beim Import eines speziell gestalteten OpenPGP-Schlüssels ausgenutzt werden kann.
Der Import eines Schlüssels mit einer speziell gestalteten großen Liste von AEAD-Algorithmen kann zu einem Pufferüberlauf und einem Absturz oder unbestimmtem Verhalten führen. Es wird darauf hingewiesen, dass die Erstellung eines Exploits, der nicht nur zu einem Absturz führt, eine komplizierte Aufgabe ist, aber eine solche Möglichkeit nicht ausgeschlossen werden kann. Die Hauptschwierigkeit bei der Entwicklung eines Exploits besteht darin, dass der Angreifer nur jedes zweite Byte der Sequenz kontrollieren kann, während das erste Byte immer den Wert 0x04 annimmt. Softwareverteilungssysteme mit digitaler Schlüsselverifizierung sind nicht gefährdet, da sie eine vordefinierte Schlüsselliste verwenden.
Quelle: opennet.ru
