On peut espérer que ces développeurs n'utilisent pas une méthode de signature/chiffrement déconseillée par l'auteur de gpg (affichant même un warning d'ailleurs). Et, par ailleurs, ils peuvent révoquer leur clé si elle est concernée par cette faille.
[^] # Re: Et les clefs des dev Debian et autres gros projects
Posté par sbugsin . En réponse à la dépêche Un bug de GnuPG compromet plusieurs centaines de clés. Évalué à 4.