Обнаружено уязвимое место в OpenSSL, реализации протокола Secure Socket Layer (SSL). В находящейся в печати статье Брайс Кэнвел (Brice Canvel, EPFL), Алэн Хилтген (Alain Hiltgen, UBS), Серж Воденэй (Serge Vaudenay, EPFL) и Мартин Вуагнокс (Martin Vuagnoux, EPFL, Илион) описывают и демонстрируют атаку на основе синхронизации на шифр CBC, используемый в SSL и TLS. OpenSSL оказался уязвимым к этой атаке.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.9.6c-2.woody.2.
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 0.9.6c-0.potato.5. Пожалуйста, имейте в виду, что этот пакет является обновлением версии из potato-proposed-updates, замещающей версию пакета в potato.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.9.7a-1.
Мы рекомендуем вам обновить пакеты openssl.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.