Daniel Bleichenbacher har opdaget en fejl OpenSSL-kryptografipakken, der kunne gøre det muligt for en angriber at generere forfalskede signaturer, som OpenSSL accepterede som gyldige.
I den stabile distribution (sarge) er dette problem rettet i version 0.9.7e-3sarge2.
I den ustabile distribution (sid) er dette problem rettet i version 0.9.8b-3.
Vi anbefaler at du opgraderer dine openssl-pakker. Bemærk at serviceprogrammer der linker mod delte openssl-biblioteker skal genstartes. Typiske eksempler på sådanne serviceprogrammer er for eksempel de flete mailserverprogrammer, SSH-servere og webservere.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.