Daniel Bleichenbacher upptäckte ett fel i kryptografipaketet OpenSSL, vilket kunde göra det möjligt för en angripare att generera en förfalskad signatur som OpenSSL godtog som giltig.
För den stabila utgåvan (Sarge) har detta problem rättats i version 0.9.6m-1sarge2.
Detta paket är enbart avsett för kompatibilitet med äldre programvara, och förekommer inte i Debians instabila utgåva eller i uttestningsutgåvan.
Vi rekommenderar att ni uppgraderar era openssl-paket. Observera att tjänster som länkar mot openssl:s delade bibliotek måste startas om. Vanliga exempel på sådana tjänster är e-postserverprogramvara, SSH-servrar och webbservrar.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.