Daniel Bleichenbacher さんにより、GNU TLS が正当なものとして受け入れる偽の署名を攻撃者が作成できるという欠陥が、 暗号化パッケージ GNU TLS に発見されました。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 1.0.16-13.2sarge2 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) は、gnutls11 パッケージを含んでいません。gnutls13 では、この問題はバージョン 1.4.4-1 で修正されています。
GNU TLS パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。