—–BEGIN PGP SIGNED MESSAGE—–
Hash: SHA1
Liebe Kolleginnen und Kollegen,
soeben erreichte uns nachfolgendes Fedora Security Advisory. Wir geben
diese Informationen unveraendert an Sie weiter.
Die TKIP Countermeasures sind eine optionale Sicherheitsmassnahme, bei
der nach Empfang von zwei oder mehr fehlerhaften Message Integrity Codes
von einer MAC Adresse der Datenverkehr im Drahtlosnetzwerk fuer 60s
unterbrochen wird, um Angriffe zu erschweren.
CVE-2011-0521 – Schwachstelle im DVB-Treiber fuer AV7110-Karten im Linux
Kernel
Die Funktion dvb_ca_ioctl() des DVB-Treibers
(drivers/media/dvb/ttpci/av7110_ca.c) fuer AV7110-Karten prueft die
uebergebenen Werte nicht bezueglich des Wertebereichs. Somit kann ein
lokaler Angreifer dem Modul negative Werte uebergeben, was dazu fuehrt,
dass der Speicher des Kernels korrumpiert wird und ein Denial of
Service-Angriff moeglich ist.
CVE-2011-0006 – Schwachstelle in der Funktion
security_filter_rule_init()
Im Linux Kernel werden Linux Security Modules (LSM), bei Deaktivierung
waehrend der Laufzeit (z.B durch SELinux), in unsicherer Weise
behandelt. Gibt die Funktion security_filter_rule_init() keine Regel
zurueck, wird eine leere Regel eingefuegt und die Funktion
ima_match_rules() wird kuenftig stets erfuellt und alle weiteren Regeln
werden ignoriert. Ein lokaler Angreifer kann diese Schwachstelle
ausnutzen, um Sicherheitsbeschraenkungen zu umgehen.
CVE-2010-4649 – Schwachstelle im Linux Kernel
In der Funktion ib_uverbs_poll_cq() des InfiniBand-Subsystems ist ein
Integer Overflow moeglich, falls ueber den Userspace ein grosser Wert in
“cmd.ne” uebergeben wird. Der Aufruf von kmalloc() fuehrt dann dazu,
dass weniger Speicher als erforderlich angelegt wird, was zu einer
Korrumpierung des Speichers fuehrt. Einem lokalen Angreifer ist es somit
moeglich, die Funktion aufzurufen und einen Denial of Service-Angriff
durchzufuehren.
CVE-2010-3880 – Schwachstelle im INET_DIAG Subsystem
In dem Linux Kernel ist eine Schwachstelle im INET_DIAG Subsystem. Ein
lokaler Angreifer kann diese Schwachstelle zum Ausfuehren von nicht
geprueften INET_DIAG Bytecode ausnutzen und dadurch einen Denial of
Service und evtl. auch andere Angriffe durchfuehren.
CVE-2010-3904 – Schwachstelle in der Implementierung des RDS Protokolls
im Linux Kernel
Die Implementierung des Reliable Datagram Sockets (RDS) Protokolls im
Linux Kernel filtert Benutzereingaben nicht richtig. Socket Aufrufe, wie
durch die Funktion recvmsg(), verwenden iovec Datenstrukturen, die es
dem Benutzer erlauben, eine Basisadresse und Groesse fuer einen Puffer
zu definieren, um Daten vom Socket zu empfangen. Diese Angaben werden
fuer die Datenuebertragung vom Socket (Kernelspeicher) zum
Benutzerspeicher verwandt. Hierbei wird nicht geprueft, ob eine gueltige
Adresse im Benutzerspeicher angegeben wurde bevor die Funktion
__copy_to_user_inatomic() aufgerufen wird. Hierdurch koennen beliebige
Daten in den Kernelspeicher geschrieben werden. Ein lokaler Angreifer
kann diese Schwachstelle ausnutzen, um seine Rechte zu erweitern. Bitte
beachten Sie, dass ein Exploit bereits veroeffentlicht wurde.
CVE-2010-4346 – Schwachstelle im Linux Kernel
Die Funktion install_special_mapping() vor Version 2.6.37-rc6 in
mm/mmap.c fuehrt nicht den erwarteten Aufruf der Funktion
security_file_mmap() durch. Dadurch ist es einem lokalen Angreifer
moeglich, die beabsichtigte mmap_min_addr-Restriktion zu umgehen und
eine NULL Pointer Referenzierung wird mittels praeparierter
Assembler-Befehle in einer Applikation moeglich.
CVE-2010-4163 – Schwachstelle im Linux Kernel
Im Linux Kernel werden bestimmte I/O Requests nicht sicher behandelt.
Werden iov Eintraege (‘iov entries / segments’) der Laenge 0 an die
Funktion blk_rq_map_user_iov() uebergeben kann eine Kernelpanik
ausgeloest werden. Ein lokaler Angreifer kann diese Schwachstelle
ausnutzen, um einen Denial of Service auszuloesen.
CVE-2010-4165 – Schwachstelle in der Funktion do_tcp_setsockopt() im
Linux Kernel
Im Linux Kernel vor Version 2.6.37-rc2 werden TCP_MAXSEG (aka MSS) nicht
richtig behandelt. Ein Aufruf der Funktion do_tcp_setsockopt() (aus:
net/ipv4/tcp.c) der einen niedrigen TCP_MAXSEG Wert spezifiziert kann
eine Division durch 0 oder einen falschen Gebrauch vorzeichenbehafteter
Ganzzahlwerte und damit einen Kernel OOPS ausloesen. Ein lokaler
Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service
auszuloesen.
CVE-2010-2963 – Schwachstelle im VIDIOCSMICROCODE ioctl des Linux Kernel
Im VIDIOCSMICROCODE ioctl des Linux Kernel werden Zieladressen bei
Kopiervorgaengen im Speicher nicht hinreichend geprueft. Der Zeiger
‘kp->data’ wird als Ziel fuer ‘up->data’ beim Aufruf der Funktion
copy_from_user() verwandt, obwohl sein Inhalt nicht vertrauenswuerdig
ist. Hierdurch koennen beliebig umfangreiche Inhalte in den
Kernelspeicher geschrieben werden. Ein lokaler Angreifer kann diese
Schwachstelle ausnutzen, um durch das Ueberschreiben eines
Kernel-Funktionszeigers beliebige Befehle mit den Rechten des Kernel zur
Ausfuehrung zu bringen.
CVE-2010-2962 – Schwachstelle im Graphics Execution Manager (GEM) fuer
i915 Chipsaetze
Der Graphics Execution Manager (GEM) fuer i915 Chipsaetze prueft beim
Kopieren von Daten nicht die Zieladressen im Speicher. Die Funktionen
i915_gem_pread_ioctl() und i915_gem_pwrite_ioctl() (aus:
drivers/gpu/drm/i915/i915_gem.c) versaeumen den Aufruf der Funktionen
access_ok() zur Pruefung von args->data_ptr und koennen daher
Speicherbereiche des Kernels ueberschreiben. Ein lokaler Angreifer kann
diese Schwachstelle ausnutzen, um den Kernel zum Absturz zu bringen
(Denial-of-Service), erweiterte Rechte zu erlangen oder moeglicherweise
weitere Angriffe durchzufuehren.
CVE-2010-4072 – Nicht initialisierte Struktur in der Funktion
copy_shmid_to_user()
In dem Linux Kernel werden in der Funktion copy_shmid_to_user()
(ipc/shm.c) bestimmte Strukturen nicht initialisiert. Ein lokaler
Angreifer kann diese Schwachstelle ausnutzen, um unberechtigt Daten aus
dem Kernel Stack zu erhalten.
CVE-2010-3698 – Schwachstelle im Linux Kernel
Im Linux Kernel werden Fehler von ioctls im segmentierten Speichermodell
nicht sicher behandelt. Der Aufruf von ioctl(KVM_RUN), waehrend sich im
fs und/oder gs Register ein ungueltiger segment selector befindet, kann
eine Kernelpanik ausloesen. Ein lokaler Angreifer kann diese
Schwachstelle zu einem Denial-of-Service ausnutzen.
CVE-2010-4648 – Schwachstelle in den TKIP Countermeasures fuer Orinoco
WLAN Netzwerkschnittstellen
Im Orinoco WLAN Treiber des Linux Kernel wurden Sicherheitsmassnahmen
nicht richtig implementiert. Die Anweisungen zum Deaktivieren der
Netzwerkschnittstelle in den TKIP Countermeasures wurden vertauscht, so
dass beim Aktivieren der Sicherheitsmassnahme diese nicht deaktiviert
wurde, jedoch beim Deaktivieren. Ein entfernter Angreifer kann durch
diese Schwachstelle Sicherheitsbeschraenkungen umgehen. Zugleich koennen
bestimmte Programme die zuvor die TKIP Countermeasures deaktivieren
nicht ausgefuehrt werden.
CVE-2010-4073 – Nicht initialisierte Struktur im ipc Subsystem
In dem Linux Kernel werden in dem ipc Subsystem bestimmte Strukturen
nicht initialisiert. Ein lokaler Angreifer kann diese Schwachstelle
ueber die Funktionen compat_sys_semctl(), compat_sys_msgctl(),
compat_sys_shmctl() (ipc/compat.c), compat_sys_mq_open() oder
compat_sys_mq_getsetattr() (ipc/compat_mq.c) ausnutzen, um unberechtigt
Daten aus dem Kernel Stack zu erhalten.
CVE-2010-4668 – Schwachstelle im Linux-Kernel
Die Funktion blk_rq_map_user_iov() in “block/blk-map.c” des
Linux-Kernels vor Version 2.6.37-rc7 ermoeglicht lokalen Angreifern, mit
einem I/O-Request der Laenge Null eine Kernel-Panic auszuloesen
(Denial-of-Service). Diese Schwachstelle resultiert aus einem
unvollstaendigem Beheben von CVE-2010-4163.
Betroffen sind die folgenden Software Pakete und Plattformen:
Paket kernel
Fedora 14
Vom Hersteller werden ueberarbeitete Pakete zur Verfuegung gestellt.
(c) der deutschen Zusammenfassung bei DFN-CERT Services GmbH; die
Verbreitung, auch auszugsweise, ist nur unter Hinweis auf den Urheber,
DFN-CERT Services GmbH, und nur zu nicht kommerziellen Zwecken
gestattet.
Mit freundlichen Gruessen,
Detlev O. Matthies
– —
Detlev O. Matthies, M.Sc. (Incident Response Team)
DFN-CERT Services GmbH, https://www.dfn-cert.de, Phone +49 40 808077-590
Sitz / Register: Hamburg, AG Hamburg, HRB 88805, Ust-IdNr.: DE 232129737
Sachsenstrasse 5, 20097 Hamburg/Germany, CEO: Dr. Klaus-Peter Kossakowski
Automatische Warnmeldungen https://www.cert.dfn.de/autowarn
– ——————————————————————————–
Fedora Update Notification
FEDORA-2011-1138
2011-02-07 19:23:52
– ——————————————————————————–
Name : kernel
Product : Fedora 14
Version : 2.6.35.11
Release : 83.fc14
URL : http://www.kernel.org/
Summary : The Linux kernel
Description :
The kernel package contains the Linux kernel (vmlinuz), the core of any
Linux operating system. The kernel handles the basic functions
of the operating system: memory allocation, process allocation, device
input and output, etc.
– ——————————————————————————–
Update Information:
Update to kernel 2.6.35.11:
http://www.kernel.org/pub/linux/kernel/v2.6/longterm/v2.6.35/ChangeLog-2.6.35.11
– ——————————————————————————–
ChangeLog:
* Sun Feb 6 2011 Chuck Ebbert
– – Linux 2.6.35.11
* Tue Feb 1 2011 Chuck Ebbert
– – Linux 2.6.35.11-rc1
– – Revert patches we already have in the big v4l update:
gspca-sonixj-add-a-flag-in-the-driver_info-table.patch
gspca-sonixj-set-the-flag-for-some-devices.patch
– – Comment out patches merged upstream:
sched-cure-more-NO_HZ-load-average-woes.patch
posix-cpu-timers-workaround-to-suppress-problems-with-mt-exec.patch
mac80211-fix-hard-lockup-in-sta_addba_resp_timer_expired.patch
* Sun Jan 30 2011 Chuck Ebbert
– – Fix oops in sunrpc code (#673207)
* Tue Jan 25 2011 Jarod Wilson
– – Further improvements to ir-kbd-i2c when used with zilog chips
– – Finally hopefully fix annoying mceusb keybounce issue
* Wed Jan 19 2011 Jarod Wilson
– – Make lirc_zilog behave correctly with hdpvr again, and for the first
time ever, with pvrusb2-driven HVR-1950 (#635045)
– – Call dib0700 rc bug whacked (#667157)
– – Call saa7134-based i2c IR registration bug whacked (#665870)
* Tue Jan 18 2011 Jarod Wilson
– – Generally, its a good idea to actually apply the patches you were
intending to include in the build, and enable their Kconfig options
* Tue Jan 18 2011 Kyle McMartin
– – sgruszka: hostap_cs: fix sleeping function called in invalid
context (#643758)
* Tue Jan 18 2011 Jarod Wilson
– – Rebase v4l/dvb/rc bits to 2.6.38-rc1 code
– – Fix lirc_serial transmit (#658600)
* Sun Jan 16 2011 Chuck Ebbert
– – Fix wrong file allocation size in btrfs (#669511)
* Mon Jan 10 2011 Jarod Wilson
– – Add support for local rebuild config option overrides
– – Add missing –with/–without pae build flag support
– – Restore imon mce default proto modparam, since ir-keytable currently
won’t work with the 2.6.35.x input layer ioctls
– – mac80211 fix for hard lockup in sta_addba_resp_timer_expired (sgruszka, #667459)
* Mon Jan 10 2011 Chuck Ebbert
– – CVE-2010-4668: kernel panic with 0-length IOV
* Thu Jan 6 2011 Chuck Ebbert
– – Fix failure to get link with e1000e model 82576DC (#652744)
* Wed Jan 5 2011 Jarod Wilson
– – Restore functional audio on PVR-150 video capture cards (#666456)
– – Fix another mceusb regression cropping up mostly with rc5 signals (#662071)
– – Add back some ir-lirc-codec debug spew
* Thu Dec 30 2010 Jarod Wilson
– – Fix imon 0xffdc device detection and oops on probe
* Thu Dec 23 2010 Matthew Garrett
– – Backport the ACPI battery notification patch (#656738)
* Wed Dec 22 2010 Kyle McMartin
– – Fix ene_ir bugs (jumping off a null dev->rdev pointer) (#664145)
* Mon Dec 20 2010 Kyle McMartin
– – Backport some of the radeon r600_cs.c fixes between .35 and master. (#664206)
* Mon Dec 20 2010 Jarod Wilson
– – Restore v4l/dvb/rc rebase, now with prospective fixes for the bttv and
ene_ir issues that showed up in -67 and -68
* Sun Dec 19 2010 Kyle McMartin
– – Revert Jarod’s v4l-dvb-ir rebase, due to several issues reported against
the 2.6.35.10-68 update.
https://admin.fedoraproject.org/updates/kernel-2.6.35.10-68.fc14
* Sat Dec 18 2010 Kyle McMartin
– – Patch from nhorman against f13:
Enhance AF_PACKET to allow non-contiguous buffer alloc (#637619)
* Sat Dec 18 2010 Kyle McMartin
– – Fix SELinux issues with NFS/btrfs and/or xfsdump. (#662344)
* Thu Dec 16 2010 Jarod Wilson
– – Additional mceusb updates just sent upstream, hopefully to fix
keybounce/excessive buffering issues
* Wed Dec 15 2010 Jarod Wilson
– – Rebase v4l/dvb/rc code to latest upstream, should fix a fair
number of ir/rc-related issues, including bugzilla #662071
* Wed Dec 15 2010 Chuck Ebbert
– – Linux 2.6.35.10
– – Remove merged patches and fix up conflicts:
drm-polling-fixes.patch
linux-2.6-v4l-dvb-hdpvr-updates.patch
kvm-fix-fs-gs-reload-oops-with-invalid-ldt.patch
– – Drop merged patches:
linux-2.6-rcu-sched-warning.patch
pnpacpi-cope-with-invalid-device-ids.patch
ipc-zero-struct-memory-for-compat-fns.patch
ipc-shm-fix-information-leak-to-user.patch
r8169-01-fix-rx-checksum-offload.patch
r8169-02-_re_init-phy-on-resume.patch
r8169-03-fix-broken-checksum-for-invalid-sctp_igmp-packets.patch
hda_realtek-handle-unset-external-amp-bits.patch
* Fri Dec 10 2010 Kyle McMartin
– – pci-disable-aspm-if-bios-asks-us-to.patch: Patch from mjg59 to disable
ASPM if the BIOS has disabled it, but enabled it already on some devices.
* Fri Dec 10 2010 Kyle McMartin
– – Fix some issues mounting btrfs devices with subvolumes (#656465)
* Fri Dec 10 2010 Kyle McMartin
– – Fix jbd2 warnings when using quotas. (#578674)
* Thu Dec 9 2010 Kyle McMartin
– – Snarf patch from wireless-next to fix mdomsch’s orinico wifi.
(orinoco: initialise priv->hw before assigning the interrupt)
[229bd792]
* Thu Dec 9 2010 Kyle McMartin
– – Copy tpm-fix-stall-on-boot.patch from rawhide tree. (#530393)
* Thu Dec 9 2010 Chuck Ebbert
– – Require newt-devel for building perf, to enable the perf TUI (#661180)
* Wed Dec 8 2010 Kyle McMartin
– – sched-cure-more-NO_HZ-load-average-woes.patch: fix some of the complaints
in 2.6.35+ about load average with dynticks. (rhbz#650934)
* Sat Dec 4 2010 Kyle McMartin
– – Enable C++ symbol demangling with perf by linking against libiberty.a,
which is LGPL2.
* Fri Dec 3 2010 Kyle McMartin
– – Enable hpilo.ko on x86_64 (#571329)
* Thu Dec 2 2010 Kyle McMartin
– – Grab some of Mel’s fixes from -mmotm to hopefully sort out #649694.
* Mon Nov 29 2010 Kyle McMartin
– – PNP: log PNP resources, as we do for PCI [c1f3f281]
should help us debug resource conflicts (requested by bjorn.)
* Mon Nov 29 2010 Kyle McMartin
– – drm/ttm: Fix two race conditions + fix busy codepaths [1df6a2eb] (#615505)
* Fri Nov 26 2010 Kyle McMartin
– – Quiet a build warning the previous INET_DIAG fix caused.
* Fri Nov 26 2010 Kyle McMartin
– – Plug stack leaks in tty/serial drivers. (#648663, #648660)
* Fri Nov 26 2010 Kyle McMartin
– – r8169 fixes from sgruszka@redhat.com (#502974)
– – hda/realtek: handle unset external amp bits (#657388)
* Wed Nov 24 2010 John W. Linville
– – rtl8180: improve signal reporting for actual rtl8180 hardware
* Tue Nov 23 2010 Kyle McMartin
– – zero struct memory in ipc compat (CVE-2010-4073) (#648658)
– – zero struct memory in ipc shm (CVE-2010-4072) (#648656)
– – fix logic error in INET_DIAG bytecode auditing (CVE-2010-3880) (#651264)
– – posix-cpu-timers: workaround to suppress the problems with mt exec
(rhbz#656264)
* Tue Nov 23 2010 Kyle McMartin
– – fix-i8k-inline-asm.patch: backport gcc miscompilation fix from git
[22d3243d, 6b4e81db] (rhbz#647677)
* Mon Nov 22 2010 Jarod Wilson
– – Linux 2.6.35.9
– – IR driver fixes from upstream
* fix keybounce/buffer parsing oddness w/mceusb
* properly wire up sysfs entries for mceusb and streamzap
* fix repeat w/streamzap
* misc lirc_dev fixes
* Sat Nov 20 2010 Chuck Ebbert
– – Linux 2.6.35.9-rc1
– – Comment out upstreamed patches:
kvm-fix-regression-with-cmpxchg8b-on-i386-hosts.patch
* Fri Nov 19 2010 Ben Skeggs
– – nouveau: add quirk for iMac G4 (rhbz#505161)
– – nouveau: add workaround for display hang on GF8+ (rhbz#537065)
– – nouveau: don’t reject 3D object creation on NVAF (MBA3)
* Mon Nov 15 2010 Kyle McMartin
– – rhbz#651019: pull in support for MBA3.
* Thu Nov 11 2010 airlied@redhat.com – 2.6.35.8-55
– – drm: fix EDID issues
* Wed Nov 10 2010 Justin M. Forbes
– – fix regression with cmpxchg8b on i386 hosts (rhbz#650215)
* Wed Nov 10 2010 Jarod Wilson
– – Linux 2.6.35.8
– – Drop patches upstreamed in 2.6.35.8
– – More ir-core and lirc updates
– – HD-PVR driver updates
* Tue Nov 9 2010 Dave Airlie
– – add i915 polling s/r patch
* Mon Nov 8 2010 Dave Airlie
– – Backport polling fixes + radeon hang fixes from upstream
* Tue Nov 2 2010 Ben Skeggs
– – nouveau: add potential workaround for NV86 hardware quirk
– – fix issue that occurs in certain dual-head configurations (rhbz#641524)
* Sat Oct 23 2010 Jarod Wilson
– – Fix brown paper bag bug in imon driver
* Fri Oct 22 2010 Chuck Ebbert
– – drm-i915-sanity-check-pread-pwrite.patch;
fix CVE-2010-2962, arbitrary kernel memory write via i915 GEM ioctl
– – kvm-fix-fs-gs-reload-oops-with-invalid-ldt.patch;
fix CVE-2010-3698, kvm: invalid selector in fs/gs causes kernel panic
– – v4l1-fix-32-bit-compat-microcode-loading-translation.patch;
fixes CVE-2010-2963, v4l: VIDIOCSMICROCODE arbitrary write
* Fri Oct 22 2010 Kyle McMartin
– – tpm-autodetect-itpm-devices.patch: Auto-fix TPM issues on various
laptops which prevented suspend/resume.
– – depessimize-rds_copy_page_user.patch: Fix CVE-2010-3904, local
privilege escalation via RDS protocol.
– ——————————————————————————–
References:
[ 1 ] Bug #652508 – CVE-2010-4165 kernel: possible kernel oops from user MSS
https://bugzilla.redhat.com/show_bug.cgi?id=652508
[ 2 ] Bug #672398 – CVE-2011-0521 kernel: av7110 negative array offset
https://bugzilla.redhat.com/show_bug.cgi?id=672398
[ 3 ] Bug #662189 – CVE-2010-4346 kernel: install_special_mapping skips security_file_mmap check
https://bugzilla.redhat.com/show_bug.cgi?id=662189
[ 4 ] Bug #667916 – CVE-2010-4649 kernel: IB/uverbs: Handle large number of entries in poll CQ
https://bugzilla.redhat.com/show_bug.cgi?id=667916
[ 5 ] Bug #667912 – CVE-2011-0006 kernel: ima: fix add LSM rule bug
https://bugzilla.redhat.com/show_bug.cgi?id=667912
[ 6 ] Bug #667907 – CVE-2010-4648 kernel: orinoco: fix TKIP countermeasure behaviour
https://bugzilla.redhat.com/show_bug.cgi?id=667907
[ 7 ] Bug #652957 – CVE-2010-4163 CVE-2010-4668 kernel: panic when submitting certain 0-length I/O requests
https://bugzilla.redhat.com/show_bug.cgi?id=652957
– ——————————————————————————–
This update can be installed with the “yum” update program. Use
su -c ‘yum update kernel’ at the command line.
For more information, refer to “Managing Software with yum”,
available at http://docs.fedoraproject.org/yum/.
All packages are signed with the Fedora Project GPG key. More details on the
GPG keys used by the Fedora Project can be found at
https://fedoraproject.org/keys
– ——————————————————————————–
—–BEGIN PGP SIGNATURE—–
Version: GnuPG v2.0.9 (GNU/Linux)
iQEcBAEBAgAGBQJNVTh2AAoJEJtyb8U7iGZB7hgH/jK9rVEx0fKBmXlOcCtcthmQ
mxtZphc/Fl4ZckJ/G31Qag706c0zablWGxEmfMilAv7C6pw+OXfQO8zn7AIeAbUJ
xZbQT0t9IASEM3o2qePRCbgEiDWsaNmIbBbWgKZzc0mVp6AOUq7l2CAeB2Mo1Y95
QbnM7EMFHDC9GQWUsm5Kb9s3TMT+QNToW/l5YDdpRLgDh5LMoceuWDK10QyfvCkR
0IaItUJ8S6w67I/r8uLVM+M7sDDHLu43xRsHZezDJDS34uYEkuHc3QQ4vw+/s184
hgZxTpZohrXk4g5RYhFOQbTwpVci/hVIvLymgWGmF/1T1Qte+GhG9Q8eO1DYy5c=
=saey
—–END PGP SIGNATURE—–