Разработчики популярного дистрибутива Kali Linux из Offensive Security предупредили пользователей о возможных сбоях при обновлении системы. Причиной стала утеря ключа подписи, использующегося для проверки пакетов репозитория.
Утерянный ключ (ED444FF07D8D0BF6) не был скомпрометирован, однако из-за его недоступности компания создала новый (ED65462EC8D5E4C5). Он был подписан при помощи действующих подписей и опубликован через сервер ключей Ubuntu OpenPGP. Kali Linux временно приостановила работу репозитория 18 февраля, и его обещают разморозить в ближайшее время.

Пользователи, у которых в системе остался только старый ключ, могут получить ошибку обновления, связанную с отсутствием нового ключа. Чтобы избежать подобных сбоев, рекомендуется вручную загрузить обновлённую связку ключей:
sudo wget https://archive.kali.org/archive-keyring.gpg -O /usr/share/keyrings/kali-archive-keyring.gpg
Кроме того, доступны инструкции по проверке контрольной суммы и содержимого файла ключей. Альтернативой ручному обновлению может стать полная переустановка системы с новым образом, уже содержащим актуальные ключи.
Похожая ситуация уже возникала в 2018 году, когда истёк срок действия предыдущего ключа, и пользователям также приходилось обновлять его вручную.
Напомним, в марте была выпущена версия Kali Linux 2025.1a с обновлённым интерфейсом, новыми утилитами и улучшениями безопасности. Она стала повторным релизом после обнаружения критических ошибок в первой сборке.