Daniel Bleichenbacher upptäckte ett misstag i OpenSSL:s kryptografiska paket vilket kunde göra det möjligt för en angripare att skapa en förfalskad signatur som OpenSSL godtar som giltig.
För den stabila utgåvan (Sarge) har detta problem rättats i version 0.9.7e-3sarge2.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.9.8b-3.
Vi rekommenderar att ni uppgraderar era openssl-paket. Observera att tjänster som länkar mot openssl:s delade bibliotek måste startas om. Vanliga sådana tjänster är de flesta e-postserverprogramvaror, SSH-servrar och webbservrar.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.