En sårbarhed er opdaget i OpenSSL, en implementation af Secure Socket Layer (SSL). I et kommende dokument beskriver og demonstrerer Brice Canvel (EPFL), Alain Hiltgen (UBS), Serge Vaudenay (EPFL) og Martin Vuagnoux (EPFL, Ilion) et tidsindstillet angreb på CBC cipher-suiterne som anvendes i SSL og TLS. OpenSSL har vist sig at være sårbar overfor dette angreb.
I den stabile distribution (woody) er dette problem rettet i version 0.9.6c-2.woody.2.
I den gamle stabile distribution (potato) er dette problem rettet i version 0.9.6c-0.potato.5. Bemærk, at dette opdaterer versionen fra potato-proposed-updates, som erstatter versionen i potato.
I den ustabile distribution (sid) er dette problem rettet i version 0.9.7a-1.
Vi anbefaler at du opgraderer dine openssl-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.