Trustix-udviklerne har opdaget en usikker oprettelse af en fil i et ekstra skript (der_chop) i openssl-pakken, hvilket kan have gjort det muligt for lokale brugere at overskrive filer ved hjælp af et symlink-angreb..
I den stabile distribution (woody) er dette problem rettet i version 0.9.6c-2.woody.7.
I den ustabile distribution (sid) er dette problem rettet i version 0.9.7e-1.
Vi anbefaler at du opgraderer din openssl-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.