En sårbarhet har upptäckts i OpenSSL, en implementation av Secure Socket Layer (SSL). I en kommande uppsats beskriver och demonstrerar Brice Canvel (EPFL), Alain Hiltgen (UBS), Serge Vaudenay (EPFL) och Martin Vuagnoux (EPFL, Ilion) ett angrepp mot CBC-chiffersviterna i SSL och TLS som baseras på rätt val av tidpunkter. OpenSSL har upptäckts vara sårbar för detta angrepp.
För den stabila utgåvan (Woody) har detta problem rättats i version 0.9.6c-2.woody.2.
För den gamla stabila utgåvan (Potato) har detta problem rättats i version 0.9.6c-0.potato.5. Observera att denna uppdaterar versionen från potato-proposed-updates, vilken ersätter versionen i Potato.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.9.7a-1.
Vi rekommenderar att ni uppgraderar era openssl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.