Yutaka Oiwa descubrió una vulnerabilidad en la bilioteca OpenSSL, que podía permitir que un atacante realizara ataques de vuelta atrás en la versión del protocolo, lo que podía provocar el uso del protocolo SSL 2.0, menos seguro, aunque ambos extremos admitiesen SSL 3.0 o TLS 1.0.
La tabla que se muestra a continuación explica en qué versiones y en qué distribuciones se ha corregido el problema.
| estable anterior (woody) | estable (sarge) | inestable (sid) | |
|---|---|---|---|
| openssl | 0.9.6c-2.woody.8 | 0.9.7e-3sarge1 | 0.9.8-3 |
| openssl094 | 0.9.4-6.woody.4 | No disp. | No disp. |
| openssl095 | 0.9.5a-6.woody.6 | No disp. | No disp. |
| openssl096 | No disp. | 0.9.6m-1sarge1 | No disp. |
| openssl097 | No disp. | No disp. | 0.9.7g-5 |
Le recomendamos que actualice los paquetes de libssl.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.