Se ha descubierto una vulnerabilidad en OpenSSL, una implementación de Secure Socket Layer (SSL). En un artículo previo, Brice Canvel (EPFL), Alain Hiltgen (UBS), Serge Vaudenay (EPFL) y Martin Vuagnoux (EPFL, Ilion) describían y demostraban un ataque basado en temporizador sobre las suites de cifrado de CBC, usada en SSL y TLS. Se ha descubierto que OpenSSL es vulnerable a este ataque.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.9.6c-2.woody.2.
Para la distribución estable anterior (potato), este problema se ha corregido en la versión 0.9.6c-0.potato.5. Por favor, tenga en cuenta que esto actualiza la versión de potato-proposed-updates que suplantaba la versión de potato.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.9.7a-1.
Le recomendamos que actualice los paquetes de openssl.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.